Skip to main content
Usa fp para inspeccionar la telemetría de Cloud, gestionar la aplicación administrada en la nube (políticas, despliegues de flota, decisiones de guardarraíles) y administrar auditorías, hallazgos, incidencias, alertas, claves, usuarios, consultas y configuraciones. Usa failproofai para hooks locales, políticas, captura e inscripción de máquinas. Instala el Cloud CLI publicado como herramienta aislada:

Iniciar sesión

Sintaxis

Las opciones globales deben ir antes del comando:
Ejecuta fp COMANDO --help o fp COMANDO SUBCOMANDO --help para ver la ayuda en el terminal.

Comandos de la CLI

Autenticación

Eventos

Lista eventos individuales de agentes. El feed ligero predeterminado excluye los payloads sin procesar; usa --full únicamente para una investigación acotada.
--all pagina hasta --limit, cuyo valor predeterminado es 50, por lo que --all solo se detiene en 50 filas. Cuando se detiene antes de tiempo, la respuesta incluye un next_cursor para reanudar; "next_cursor": null indica que el feed realmente se agotó.

Sesiones

Evaluaciones

Errores

Uso y valores de filtro

Organizaciones

Claves de API

Los tokens de permiso usan el formato recurso:acción, por ejemplo events:add. Repite --add, separa tokens con comas o usa acciones con puntos como events:read.add.

Consultas

Usuarios

Configuración

Alertas

Las gravedades de alerta son info, warning y critical. Los tipos de disparador son metric_threshold, custom_sql, evaluation_score, eval_compound y per_event. Los intervalos de evaluación deben estar entre 30 y 86 400 segundos.

Auditorías

Opciones de creación de auditorías

Incluye el contexto durante la creación cuando la primera ejecución lo necesite. La creación confirma la definición y el contexto juntos antes de que comience la ejecución en cola.
fp audits run es asíncrono. Sondea fp audits runs NAME hasta que la última ejecución tenga éxito o falle antes de leer sus hallazgos.

Incidencias

Los estados válidos de una incidencia son firing, acknowledged y resolved. Las gravedades de incidencias independientes son info, warning y critical.

Asistente en la nube

Políticas

Versiones de políticas administradas en la nube. Solo para sesión — todos los comandos aquí salen con código 2 bajo una clave de API, antes de cualquier solicitud, porque estas son rutas de escritura de nivel raíz deliberadamente ausentes de /v1.

Flota

Qué máquinas ejecutan qué políticas. Solo para sesión, por la misma razón que lo anterior.

Guardarraíles

Lo que la aplicación realmente hizo. Solo para sesión, por la misma razón que lo anterior.

Flags globales

--api-key está pensado para automatización. Los comandos de inicio de sesión, cambio de organización y asistente requieren una sesión de usuario.

Variables de entorno

Los flags explícitos sobrescriben las variables de entorno, que a su vez sobrescriben la configuración guardada. En el modo de clave de API, selecciona el tenant explícitamente con --org o FP_ORG.
Los equivalentes AGENTEYE_* de estas variables no son leídos por fp ni nunca lo fueron — la CLI declara FP_* (fp_cli/app.py), y una variable desconocida no es un error. Establecer AGENTEYE_DASHBOARD_URL no redirige la CLI; se ignora y el comando se ejecuta silenciosamente contra el dashboard guardado.AGENTEYE_HOME y AGENTEYE_ENVIRONMENT siguen existiendo, pero pertenecen al colector y al SDK de telemetría, no a esta CLI.
Los comandos que eliminan, revocan, suprimen, resuelven o reemplazan configuraciones muestran un prompt de confirmación por defecto. Usa --yes solo después de verificar la organización activa y el objetivo.