Cada integración normaliza los nombres de eventos de hook nativos, los nombres de herramientas y los campos de entrada de herramientas antes de que se ejecuten las políticas. Una política solo puede actuar sobre los eventos que expone el arnés; prueba el comportamiento de fin de turno e instrucciones en el arnés y versión exactos que vayas a desplegar.
Capacidad de aplicación
“Bloquear” significa que el veredicto devuelto por el adaptador actual es consumido por el arnés indicado. El bloqueo posterior a la herramienta puede reemplazar el resultado mostrado al modelo, pero no puede deshacer un efecto secundario de herramienta que ya ocurrió.
Las capacidades son sensibles a la versión. Vuelve a realizar pruebas tras actualizar un CLI de agente, especialmente cuando una política depende del comportamiento de prompt, stop, permiso o post-herramienta en lugar de la barrera pre-herramienta habitual.
Instalar hooks de captura y políticas
- Panel de control
- CLI
- Abre Administración → Claves y crea una clave con
events:addypolicies:pull, con un nombre que identifique la máquina o el entorno. - En la máquina de destino, conecta el CLI local con la clave mostrada e instala los hooks del arnés.
- Inicia una nueva sesión de agente y confirma sus eventos de hook y sesión en Observar → Eventos.
- Abre Observar → política para el mismo intervalo de tiempo y confirma que una decisión de política está atribuida a la máquina.



Agregar una ruta de sesión no predeterminada
- Panel de control
- CLI
Las rutas adicionales se registran en la máquina, no en Cloud. Tras agregar una, abre Observar → Sesiones, filtra por el entorno de la máquina y confirma que aparecen sesiones de la nueva ruta. Abre una sesión y revisa el agente, el arnés y las marcas de tiempo de los eventos antes de utilizarla en una auditoría.


