Skip to main content

Aplicación local

Configura una máquina sin clave de Cloud y aplica un paquete de políticas. Úsalo cuando necesites protecciones inmediatas sin enviar datos de sesión a Cloud.

Failproof AI Cloud

Agrega sesiones centralizadas, auditorías, evaluaciones en línea, paneles de control, alertas y despliegue de políticas para toda la flota.

Implementación empresarial

Usa controles organizacionales, claves con alcance restringido, infraestructura privada y requisitos de seguridad específicos del despliegue.

Aplicar localmente

Ejecuta failproofai config sin una clave y luego aplica un paquete con failproofai policies add FailproofAI/policies. En una terminal, selecciona Not now — stay local cuando la configuración pregunte si deseas conectarte a Cloud; si no hay terminal y no existe FAILPROOFAI_CLOUD_TOKEN, el sistema permanece en modo local automáticamente. El demonio y los hooks aplican las políticas en la máquina y no se envían datos de sesión a Cloud. Para conectarte más adelante, sigue los pasos a continuación.

Ruta recomendada para producción

  1. Conecta una máquina que no sea de producción con la captura de transcripciones habilitada.
  2. Verifica las sesiones y evaluaciones en Cloud.
  3. Crea una auditoría para un caso de fallo conocido.
  4. Despliega la primera política en modo de observación.
  5. Extiende a producción después de revisar las coincidencias y los falsos positivos.

Conectar una máquina a Cloud

  1. Ve a Administración → Claves y crea una clave con los permisos events:add y policies:pull.
  2. Copia el secreto de un solo uso en la máquina de destino.
  3. Después de ejecutar el comando de conexión de la CLI, ve a Admin → enforcement y confirma que la máquina aparece.
  4. Ve a Observe → Events y confirma que llega su primer evento.
El panel de claves muestra los dos permisos necesarios para una máquina conectada: ingesta de eventos y entrega de políticas.El panel de nueva clave API utilizado para otorgar permisos de ingesta de eventos y entrega de políticas.Tras la conexión, la máquina debería aparecer en enforcement con su estado de política deseado y reportado.La flota de Enforcement con una máquina inscrita expandida para mostrar su estado de política deseado y el estado del despliegue.El primer evento que llega confirma que el demonio puede enviar datos a Cloud, de forma independiente al despliegue de políticas.El flujo de eventos en vivo que muestra los eventos recientes de agentes, modelos y herramientas.Continúa solo después de que tanto la máquina como su primer evento sean visibles.
La conexión a Cloud verifica la ingesta de eventos y la entrega de políticas de forma independiente. Por lo tanto, una clave puede ser válida pero carecer de uno de los permisos necesarios. Usa failproofai config --status para ver qué capacidades están configuradas.
La configuración de Cloud escribe las credenciales locales solo después de que la capacidad correspondiente se verifica correctamente. Una verificación fallida no deja la máquina con apariencia de estar conectada cuando no lo está.