Skip to main content
Verwende fp zum Überprüfen von Cloud-Telemetrie, zur Verwaltung von cloud-gesteuerter Durchsetzung (Richtlinien, Fleet-Deployments, Guardrail-Entscheidungen) sowie zur Verwaltung von Audits, Findings, Issues, Alerts, Schlüsseln, Benutzern, Abfragen und Einstellungen. Verwende failproofai für lokale Hooks, Richtlinien, Capture und Machine-Enrollment. Installiere das veröffentlichte Cloud CLI als isoliertes Tool:

Anmelden

Syntax

Globale Optionen müssen vor dem Befehl angegeben werden:
Führe fp COMMAND --help oder fp COMMAND SUBCOMMAND --help aus, um die Terminalhi­lfe anzuzeigen.

CLI-Befehle

Authentifizierung

Events

Listet einzelne Agent-Events auf. Der Standard-Light-Feed schließt rohe Payloads aus; verwende --full nur für abgegrenzte Untersuchungen.
--all paginiert bis zu --limit, was standardmäßig 50 ist — --all allein stoppt also bei 50 Zeilen. Wenn es vorzeitig stoppt, enthält die Antwort einen next_cursor zum Fortsetzen; "next_cursor": null bedeutet, dass der Feed tatsächlich vollständig verarbeitet wurde.

Sessions

Evaluierungen

Fehler

Nutzung und Filterwerte

Organisationen

API-Schlüssel

Berechtigungs-Tokens verwenden resource:action, z. B. events:add. Wiederhole --add, trenne Tokens durch Komma, oder verwende gepunktete Aktionen wie events:read.add.

Abfragen

Benutzer

Einstellungen

Alerts

Alert-Schweregrade sind info, warning und critical. Trigger-Arten sind metric_threshold, custom_sql, evaluation_score, eval_compound und per_event. Evaluierungsintervalle müssen zwischen 30 und 86.400 Sekunden liegen.

Audits

Audit-Erstellungsoptionen

Kontext bei der Erstellung einbeziehen, wenn der erste Durchlauf ihn benötigt. Die Erstellung übergibt Definition und Kontext gemeinsam, bevor der eingereihte Durchlauf beginnt.
fp audits run ist asynchron. Rufe fp audits runs NAME ab, bis der neueste Durchlauf erfolgreich abgeschlossen ist oder fehlschlägt, bevor du dessen Findings liest.

Issues

Gültige Issue-Zustände sind firing, acknowledged und resolved. Eigenständige Issue-Schweregrade sind info, warning und critical.

Cloud-Assistent

Policies

Cloud-verwaltete Richtlinienversionen. Nur Sitzung — jeder Befehl hier beendet sich mit 2 unter einem API-Schlüssel, noch vor jeder Anfrage, da es sich um reine Root-Schreibrouten handelt, die in /v1 absichtlich fehlen.

Fleet

Welche Maschinen welche Richtlinien ausführen. Nur Sitzung, aus demselben Grund wie oben.

Guardrails

Was die Durchsetzung tatsächlich getan hat. Nur Sitzung, aus demselben Grund wie oben.

Globale Flags

--api-key ist für die Automatisierung gedacht. Anmeldung, Organisationswechsel und Assistentenbefehle erfordern eine Benutzersitzung.

Umgebungsvariablen

Explizite Flags überschreiben Umgebungsvariablen, die wiederum die gespeicherte Konfiguration überschreiben. Im API-Schlüssel-Modus den Mandanten explizit mit --org oder FP_ORG auswählen.
Die AGENTEYE_*-Varianten dieser Variablen werden von fp nicht gelesen und waren es nie — das CLI deklariert FP_* (fp_cli/app.py), und eine unbekannte Variable ist kein Fehler. Das Setzen von AGENTEYE_DASHBOARD_URL ändert das Ziel des CLI nicht; es wird ignoriert, und der Befehl läuft stillschweigend gegen das gespeicherte Dashboard.AGENTEYE_HOME und AGENTEYE_ENVIRONMENT existieren noch, gehören aber zum Collector und dem Telemetrie-SDK, nicht zu diesem CLI.
Befehle, die Konfigurationen löschen, widerrufen, unterdrücken, auflösen oder ersetzen, fragen standardmäßig nach. Verwende --yes erst nach Überprüfung der aktiven Organisation und des Ziels.