Failproof AI est conçu de sorte qu’un échec d’application soit visible plutôt que de permettre silencieusement des actions risquées.
Diagnostiquer un blocage en mode échec fermé
- Accédez à Admin → enforcement et ouvrez la machine.
- Vérifiez sa dernière connexion, le déploiement assigné et le déploiement rapporté.
- Accédez à Observe → policy et ouvrez la session de la décision refusée.
- Confirmez si la raison indique l’accessibilité du daemon, un écart de version ou la politique elle-même.
Relancer failproofai config met à jour et redémarre le daemon après une mise à jour du package.
Sur une machine configurée pour utiliser failproofaid, le daemon est le seul évaluateur. S’il est inaccessible ou si sa version de protocole ne correspond pas à celle du CLI, l’évaluation des hooks échoue en mode fermé. L’action est refusée avec un message indiquant à l’opérateur de vérifier ou mettre à jour le daemon.
Avant la configuration du daemon, les hooks évaluent les politiques en cours de processus. Une fois la configuration du daemon enregistrée, Failproof AI ne bascule pas silencieusement vers un second évaluateur en cas d’échec du daemon.
Répondre à une décision en mode échec fermé
- Exécutez
failproofai config --status.
- Si les versions diffèrent, relancez
failproofai config après avoir mis à jour le package.
- Si le daemon est inaccessible, inspectez son état de service et ses journaux locaux.
- Ne reprenez le travail de l’agent qu’après avoir confirmé qu’un chemin d’évaluation des politiques connu est opérationnel.
Ne réessayez pas l’action bloquée de manière répétée. Une réponse en mode échec fermé signifie que le système n’a pas pu établir que l’action était sûre.