fp para inspeccionar la telemetría de Cloud, gestionar la aplicación administrada en la nube (políticas, despliegues de flota, decisiones de guardrail) y administrar auditorías, hallazgos, incidencias, alertas, claves, usuarios, consultas y configuración. Use failproofai para hooks locales, políticas, captura e inscripción de máquinas.
Instale el Cloud CLI publicado como herramienta aislada:
Iniciar sesión
Sintaxis
fp COMMAND --help o fp COMMAND SUBCOMMAND --help para obtener ayuda en la terminal.
Comandos de la CLI
Autenticación
Eventos
--full solo para una investigación acotada.
--all pagina hasta --limit, que por defecto es 50 — por lo que --all solo se detiene en 50 filas. Cuando se detiene antes de tiempo, la respuesta incluye un next_cursor para reanudar desde allí; "next_cursor": null significa que el feed realmente se agotó.Sesiones
Evaluaciones
Errores
Uso y valores de filtro
Organizaciones
Claves de API
Los tokens de permiso usan el formato
resource:action, como events:add. Repita --add, separe los tokens con comas o use acciones con puntos como events:read.add.
Consultas
Usuarios
Configuración
Alertas
Las severidades de alerta son
info, warning y critical. Los tipos de disparador son metric_threshold, custom_sql, evaluation_score, eval_compound y per_event. Los intervalos de evaluación deben estar entre 30 y 86 400 segundos.
Auditorías
Opciones de creación de auditorías
Incluya el contexto durante la creación cuando la primera ejecución lo necesite. La creación confirma la definición y el contexto juntos antes de que comience la ejecución en cola.
fp audits run es asíncrono. Consulte fp audits runs NAME hasta que la última ejecución tenga éxito o falle antes de leer sus hallazgos.Incidencias
Los estados de incidencia válidos son
firing, acknowledged y resolved. Las severidades de incidencias independientes son info, warning y critical.
Asistente en la nube
Políticas
Versiones de políticas administradas en la nube. Solo de sesión — cada comando aquí termina con código2 bajo una clave de API, antes de cualquier solicitud, porque estas son rutas de escritura solo para root deliberadamente ausentes de /v1.
Flota
Qué máquinas ejecutan qué políticas. Solo de sesión, por el mismo motivo anterior.Guardrails
Lo que la aplicación realmente hizo. Solo de sesión, por el mismo motivo anterior.Flags globales
--api-key está destinado a la automatización. Los comandos de inicio de sesión, cambio de organización y asistente requieren una sesión de usuario.
Variables de entorno
Los flags explícitos reemplazan las variables de entorno, que a su vez reemplazan la configuración guardada. En el modo de clave de API, seleccione el tenant explícitamente con
--org o FP_ORG.

