Skip to main content

Lokale Durchsetzung

Richten Sie eine Maschine ohne Cloud-Key ein und verwenden Sie ein Policy-Pack. Nutzen Sie diese Option, wenn Sie sofortige Sicherheitsmechanismen benötigen, ohne Sitzungsdaten an die Cloud zu senden.

Failproof AI Cloud

Fügen Sie zentralisierte Sitzungen, Audits, Online-Auswertungen, Dashboards, Benachrichtigungen und Fleet-Policy-Deployment hinzu.

Enterprise-Deployment

Nutzen Sie Organisationssteuerung, bereichsbezogene Keys, private Infrastruktur und deployment-spezifische Sicherheitsanforderungen.

Lokal durchsetzen

Führen Sie failproofai config ohne Key aus und installieren Sie anschließend ein Pack mit failproofai policies add FailproofAI/policies. Wählen Sie im Terminal Not now — stay local, wenn der Setup-Assistent fragt, ob eine Verbindung zur Cloud hergestellt werden soll. Ohne Terminal und ohne FAILPROOFAI_CLOUD_TOKEN bleibt die Konfiguration automatisch lokal. Der Daemon und die Hooks greifen auf der Maschine, und es werden keine Sitzungsdaten an die Cloud gesendet. Um die Verbindung später herzustellen, folgen Sie den nachstehenden Schritten.

Empfohlener Produktionspfad

  1. Verbinden Sie eine Nicht-Produktionsmaschine mit aktivierter Transkripterfassung.
  2. Überprüfen Sie Sitzungen und Auswertungen in der Cloud.
  3. Erstellen Sie ein Audit für einen bekannten Fehlerfall.
  4. Deployen Sie die erste Policy im Beobachtungsmodus.
  5. Weiten Sie das Deployment auf die Produktion aus, nachdem Sie Treffer und False Positives geprüft haben.

Eine Maschine mit der Cloud verbinden

  1. Gehen Sie zu Administration → Keys und erstellen Sie einen Key mit den Berechtigungen events:add und policies:pull.
  2. Kopieren Sie das Einmal-Secret auf die Zielmaschine.
  3. Führen Sie den CLI-Verbindungsbefehl aus, gehen Sie dann zu Admin → Enforcement und bestätigen Sie, dass die Maschine angezeigt wird.
  4. Gehen Sie zu Observe → Events und bestätigen Sie, dass das erste Event ankommt.
Die Key-Schublade zeigt die zwei Berechtigungen, die eine verbundene Maschine benötigt: Event-Ingestion und Policy-Auslieferung.Die neue API-Key-Schublade zum Vergeben von Berechtigungen für Event-Ingestion und Policy-Auslieferung.Nach der Verbindung sollte die Maschine im Enforcement-Bereich mit ihrem gewünschten und gemeldeten Policy-Status erscheinen.Die Enforcement-Fleet mit einer eingetragenen Maschine, die ihren gewünschten Policy-Status und Deployment-Status anzeigt.Das erste eintreffende Event bestätigt, dass der Daemon Daten an die Cloud liefern kann – unabhängig vom Policy-Deployment.Der Live-Eventstream mit aktuellen Agent-, Modell- und Tool-Events.Fahren Sie erst fort, wenn sowohl die Maschine als auch ihr erstes Event sichtbar sind.
Die Verbindung zur Cloud prüft Event-Ingestion und Policy-Auslieferung unabhängig voneinander. Ein Key kann daher gültig sein, aber eine erforderliche Berechtigung fehlen. Verwenden Sie failproofai config --status, um zu sehen, welche Funktion konfiguriert ist.
Das Cloud-Setup schreibt lokale Anmeldedaten erst dann, wenn die jeweilige Funktion erfolgreich verifiziert wurde. Eine fehlgeschlagene Verifizierung hinterlässt keine Maschine, die als verbunden erscheint, obwohl sie es nicht ist.