Skip to main content
Verwende fp, um Cloud-Telemetrie einzusehen, cloud-verwaltete Durchsetzung (Richtlinien, Fleet-Deployments, Guardrail-Entscheidungen) zu verwalten sowie Audits, Befunde, Issues, Warnungen, Schlüssel, Benutzer, Abfragen und Einstellungen zu administrieren. Verwende failproofai für lokale Hooks, Richtlinien, Erfassung und Machine-Enrollment. Installiere die veröffentlichte Cloud CLI als isoliertes Werkzeug:

Anmelden

Syntax

Globale Optionen müssen vor dem Befehl stehen:
Führe fp COMMAND --help oder fp COMMAND SUBCOMMAND --help für Hilfe im Terminal aus.

CLI-Befehle

Authentifizierung

Events

Listet einzelne Agent-Events auf. Der standardmäßige Light-Feed schließt rohe Payloads aus; verwende --full nur für eine eingegrenzte Untersuchung.
--all paginiert bis zu --limit, was standardmäßig 50 beträgt — --all allein stoppt also bei 50 Zeilen. Wenn es vorzeitig stoppt, enthält die Antwort einen next_cursor zum Fortsetzen; "next_cursor": null bedeutet, dass der Feed tatsächlich erschöpft war.

Sessions

Evaluierungen

Fehler

Nutzung und Filterwerte

Organisationen

API-Schlüssel

Berechtigungs-Tokens verwenden resource:action, z. B. events:add. Wiederhole --add, trenne Tokens durch Kommas oder verwende gepunktete Aktionen wie events:read.add.

Abfragen

Benutzer

Einstellungen

Warnungen

Warnungsschweregrade sind info, warning und critical. Trigger-Arten sind metric_threshold, custom_sql, evaluation_score, eval_compound und per_event. Evaluierungsintervalle müssen zwischen 30 und 86.400 Sekunden liegen.

Audits

Audit-Erstellungsoptionen

Kontext während der Erstellung einschließen, wenn der erste Lauf ihn benötigt. Die Erstellung schreibt Definition und Kontext gemeinsam fest, bevor der geplante Lauf beginnt.
fp audits run ist asynchron. Rufe fp audits runs NAME so lange ab, bis der letzte Lauf erfolgreich abgeschlossen ist oder fehlschlägt, bevor du seine Befunde liest.

Issues

Gültige Issue-Zustände sind firing, acknowledged und resolved. Schweregrade für eigenständige Issues sind info, warning und critical.

Cloud-Assistent

Policies

Cloud-verwaltete Richtlinienversionen. Nur für Sitzungen — jeder Befehl hier gibt 2 zurück, wenn ein API-Schlüssel verwendet wird, noch vor jeder Anfrage, da es sich um Root-only-Schreibrouten handelt, die absichtlich nicht unter /v1 verfügbar sind.

Fleet

Welche Maschinen welche Richtlinien ausführen. Nur für Sitzungen, aus dem gleichen Grund wie oben.

Guardrails

Was die Durchsetzung tatsächlich getan hat. Nur für Sitzungen, aus dem gleichen Grund wie oben.

Globale Flags

--api-key ist für Automatisierung gedacht. Anmeldung, Organisationswechsel und Assistentenbefehle erfordern eine Benutzersitzung.

Umgebungsvariablen

Explizite Flags überschreiben Umgebungsvariablen, die wiederum die gespeicherte Konfiguration überschreiben. Im API-Schlüssel-Modus den Mandanten explizit mit --org oder FP_ORG auswählen.
Die AGENTEYE_*-Schreibweisen dieser Variablen werden von fp nicht gelesen und wurden es auch nie — die CLI deklariert FP_* (fp_cli/app.py), und eine unbekannte Variable ist kein Fehler. Das Setzen von AGENTEYE_DASHBOARD_URL leitet die CLI nicht um; es wird ignoriert, und der Befehl läuft stillschweigend gegen das gespeicherte Dashboard.AGENTEYE_HOME und AGENTEYE_ENVIRONMENT existieren noch, gehören jedoch zum Collector und dem Telemetrie-SDK, nicht zu dieser CLI.
Befehle, die Konfigurationen löschen, widerrufen, unterdrücken, auflösen oder ersetzen, fragen standardmäßig nach. Verwende --yes erst nach Überprüfung der aktiven Organisation und des Ziels.