Skip to main content
Abre Administración → Claves y confirma que la clave de máquina está activa y tiene events:add. Luego abre Observar → Eventos, amplía el rango de tiempo y borra los filtros de entorno y agente. Si existen eventos, busca el ID de sesión y comprueba Observar → Sesiones para ver la agrupación. Si no hay eventos, diagnostica el daemon de Failproof desde la CLI.El flujo de eventos en vivo con sus filtros principales visibles y eventos de agente recientes llegando.
Borra los filtros en Observar → Eventos y busca el ID de sesión exacto del SDK. Si no aparece nada, inspecciona el spool del SDK y el daemon de Failproof en la máquina de origen.
Abre Admin → aplicación, selecciona la máquina y compara sus versiones asignada, reportada y anterior. Confirma que el alcance de despliegue incluye la máquina y que su clave tiene policies:pull. La ingesta puede funcionar aunque la entrega de políticas no lo haga.
Abre Admin → aplicación e inspecciona la última vez que se vio la máquina y la versión reportada. Si la máquina está desactualizada, trátalo como un problema local del daemon. No debilites la política desplegada únicamente para eludir un daemon no disponible.
Para una política creada en Cloud, abre Admin → editor de políticas, selecciona el borrador y revisa los errores de validación antes de publicar. Para una política local, valídala desde la CLI y luego abre Observar → política tras una acción de prueba para confirmar que llegan las decisiones.
Abre Analizar → auditorías, selecciona la ejecución y comprueba si se realizó el análisis del modelo. Luego compara su alcance y ventana con Observar → sesiones y abre trazas representativas de esa población.Un resultado cero solo es significativo cuando el análisis se completó correctamente. Si el análisis fue omitido o falló, la ejecución no produce hallazgos y mantiene la ventana sin analizar abierta para una futura ejecución exitosa. Si el análisis del modelo está deshabilitado, la auditoría tampoco produce hallazgos, ya que el escaneo determinista de credenciales e información personal solo registra estadísticas sin generar alertas.El formulario de auditoría donde el entorno, el agente, la cadencia y la ventana de barrido definen la población de sesiones.
Abre una sesión completada y comprueba si una evaluación manual tiene éxito. El Cloud alojado actualmente no ofrece control del endpoint del evaluador en el dashboard; el operador del servidor debe configurarlo.
Usa el selector de organización y confirma el slug y los permisos esperados antes de comparar los resultados con la CLI.
Abre Observar → política, conserva la decisión y la sesión vinculada, e identifica la condición de falso positivo. Luego abre Admin → aplicación y revierte las máquinas afectadas a la versión anterior. Crea una versión más restrictiva en el Editor de políticas, pruébala en un alcance reducido y amplíala solo cuando el trabajo válido tenga éxito.
Al contactar con soporte, incluye la versión de la CLI, el harness, el entorno, el ID de sesión o despliegue relevante y la salida de failproofai config --status con los secretos eliminados.