fp zum Überprüfen von Cloud-Telemetrie, zur Verwaltung von cloud-gesteuerter Durchsetzung (Richtlinien, Fleet-Deployments, Guardrail-Entscheidungen) sowie zur Verwaltung von Audits, Findings, Issues, Alerts, Schlüsseln, Benutzern, Abfragen und Einstellungen. Verwende failproofai für lokale Hooks, Richtlinien, Capture und Machine-Enrollment.
Installiere das veröffentlichte Cloud CLI als isoliertes Tool:
Anmelden
Syntax
fp COMMAND --help oder fp COMMAND SUBCOMMAND --help aus, um die Terminalhilfe anzuzeigen.
CLI-Befehle
Authentifizierung
Events
--full nur für abgegrenzte Untersuchungen.
--all paginiert bis zu --limit, was standardmäßig 50 ist — --all allein stoppt also bei 50 Zeilen. Wenn es vorzeitig stoppt, enthält die Antwort einen next_cursor zum Fortsetzen; "next_cursor": null bedeutet, dass der Feed tatsächlich vollständig verarbeitet wurde.Sessions
Evaluierungen
Fehler
Nutzung und Filterwerte
Organisationen
API-Schlüssel
Berechtigungs-Tokens verwenden
resource:action, z. B. events:add. Wiederhole --add, trenne Tokens durch Komma, oder verwende gepunktete Aktionen wie events:read.add.
Abfragen
Benutzer
Einstellungen
Alerts
Alert-Schweregrade sind
info, warning und critical. Trigger-Arten sind metric_threshold, custom_sql, evaluation_score, eval_compound und per_event. Evaluierungsintervalle müssen zwischen 30 und 86.400 Sekunden liegen.
Audits
Audit-Erstellungsoptionen
Kontext bei der Erstellung einbeziehen, wenn der erste Durchlauf ihn benötigt. Die Erstellung übergibt Definition und Kontext gemeinsam, bevor der eingereihte Durchlauf beginnt.
fp audits run ist asynchron. Rufe fp audits runs NAME ab, bis der neueste Durchlauf erfolgreich abgeschlossen ist oder fehlschlägt, bevor du dessen Findings liest.Issues
Gültige Issue-Zustände sind
firing, acknowledged und resolved. Eigenständige Issue-Schweregrade sind info, warning und critical.
Cloud-Assistent
Policies
Cloud-verwaltete Richtlinienversionen. Nur Sitzung — jeder Befehl hier beendet sich mit2 unter einem API-Schlüssel, noch vor jeder Anfrage, da es sich um reine Root-Schreibrouten handelt, die in /v1 absichtlich fehlen.
Fleet
Welche Maschinen welche Richtlinien ausführen. Nur Sitzung, aus demselben Grund wie oben.Guardrails
Was die Durchsetzung tatsächlich getan hat. Nur Sitzung, aus demselben Grund wie oben.Globale Flags
--api-key ist für die Automatisierung gedacht. Anmeldung, Organisationswechsel und Assistentenbefehle erfordern eine Benutzersitzung.
Umgebungsvariablen
Explizite Flags überschreiben Umgebungsvariablen, die wiederum die gespeicherte Konfiguration überschreiben. Im API-Schlüssel-Modus den Mandanten explizit mit
--org oder FP_ORG auswählen.

