Configurez les paramètres opérationnels et faites des choix délibérés concernant les données des agents.
Utilisez les paramètres pour les valeurs opérationnelles spécifiques au déploiement et les remplacements de fenêtre de contexte du modèle. Consultez le schéma des paramètres avant de modifier une valeur via l’API ou le CLI.
La connexion du CLI Failproof AI envoie des transcriptions par défaut, car les traces et les audits dépendent de leur contenu. Utilisez --no-transcripts lorsque les invites, le contenu des fichiers ou les entrées du terminal doivent rester locaux ; l’activité des hooks et les décisions de politique peuvent toujours être signalées.Les identifiants d’ingestion locale sont stockés séparément des paramètres du démon non secrets et écrits avec des permissions restrictives. Les clés API doivent néanmoins être gérées comme des secrets de production.
Tous les paramètres modifiables depuis le tableau de bord sont limités à l’organisation. Le comportement à l’échelle du déploiement reste une configuration d’environnement serveur.
Clé
Par défaut
Fonction
allowed_sign_ins
[]
Limite les membres existants à des adresses e-mail exactes ou à *@domain ; une liste vide signifie aucune restriction supplémentaire.
session_ttl_secs
86400
Durée de vie des sessions du tableau de bord ; la plage acceptée est de 60 secondes à 30 jours.
otp_ttl_secs
600
Durée de vie des OTP et des liens magiques ; la plage acceptée est de 60 à 1800 secondes.
alerts.email_default_recipients
[]
Destinataires par défaut lorsqu’un canal d’alerte par e-mail ne les remplace pas.
alerts.slack_default_webhook
vide
URL de webhook entrant Slack par défaut.
alerts.webhook_default_url
vide
URL de webhook JSON générique par défaut.
alerts.webhook_signing_secret
vide
Clé HMAC-SHA256 utilisée pour l’en-tête X-AgentEye-Signature ; les lectures sont masquées.
alerts.enabled_channels
e-mail, Slack, webhook
Types de canaux à l’échelle de l’organisation que les règles d’alerte peuvent utiliser pour envoyer des notifications.
default_user_permissions
standard
Ensemble de permissions nommé présélectionné pour les nouvelles invitations.
allowed_sign_ins est un filtre, non une autorisation : une personne doit déjà être membre de l’organisation. Utilisez une liste vide pour autoriser tous les membres ; la valeur brute * est rejetée. Les URL d’alerte doivent utiliser HTTPS, sauf pour les adresses de développement en boucle locale.
Limitez les clés au plus petit ensemble de permissions nécessaire.
Séparez les environnements de production et hors production.
Vérifiez les paramètres de transcription et de masquage avant le déploiement.
Auditez les modifications des utilisateurs, des clés et de l’organisation.
Testez les exigences de sauvegarde, de rétention et de réponse aux incidents pour votre déploiement.
Désactiver la capture des transcriptions modifie ce que les audits et les enquêtes peuvent prouver. Consignez la décision ainsi que ses limitations attendues.