Ve a Admin → enforcement, encuentra la máquina y expande su fila.
Selecciona edit, añade la versión de política revisada y elige el efecto observe o su efecto de aplicación.
Aplica el cambio, luego espera el próximo registro de la máquina y confirma el estado de despliegue y cobertura.
Ve a Observe → policy para inspeccionar las decisiones en tiempo real.
Despliega desde la CLI con fp fleet. Revisa el conjunto resultante antes de aplicarlo — deploy imprime el plan completo y pregunta solo en una terminal interactiva sin --json. Con --json, con --yes, o con stdin redirigido (un paso de CI, un script, un agente ejecutando comandos de shell) se aplica de inmediato sin plan ni confirmación — así que ejecuta fp fleet show <machine> primero si deseas revisar:
fp fleet diff <machine-id> muestra la intención vs. la entrega (una máquina aparece como behind hasta su próximo sondeo), fp fleet history <machine-id> lista las generaciones, y fp fleet rollback <machine-id> <generation> restablece una — se rechaza si esa generación nombra una política que ha sido desactivada o eliminada.Verifica la máquina con failproofai config --status, y usa fp sessions --env production --since 24h y fp events --event-type hook_completed tras el despliegue para confirmar que la actividad llega a Cloud.
1
Elige la versión y los objetivos
Despliega una versión revisada, no un borrador mutable, comenzando con una máquina fuera de producción o un grupo pequeño cuyas sesiones puedas inspeccionar.
2
Observa las decisiones
Revisa coincidencias, razones, herramientas afectadas y falsos positivos sin bloquear el trabajo.
3
Aplica y verifica la cobertura
Promueve tras verificar que las coincidencias observadas separan las acciones no seguras de las válidas, luego confirma que cada máquina prevista ha obtenido el despliegue y está reportando decisiones.
Las máquinas necesitan la capacidad policies:pull. El reporte de eventos está controlado de forma independiente por events:add; verifica ambos cuando esperes análisis y aplicación en Cloud.
La gestión de aplicación es un flujo de trabajo administrativo de Cloud. No trates las rutas de aplicación exclusivas para root como endpoints ordinarios de la API /v1 para clientes.