Chaque intégration normalise ses noms d’événements de hook natifs, ses noms d’outils et ses champs d’entrée d’outils avant l’exécution des politiques. Une politique ne peut agir que sur les événements exposés par le harnais ; testez le comportement en fin de tour et les instructions sur le harnais et la version exacts que vous déployez.
Capacité d’application
« Bloquer » signifie que le verdict retourné par l’adaptateur actuel est consommé par le harnais désigné. Le blocage post-outil peut remplacer le résultat présenté au modèle, mais ne peut pas annuler un effet secondaire d’outil déjà produit.
Les capacités sont sensibles à la version. Retestez après la mise à niveau d’un CLI d’agent, en particulier lorsqu’une politique repose sur le comportement des prompts, des arrêts, des permissions ou des outils post-exécution plutôt que sur la barrière commune pre-tool.
Installer les hooks de capture et de politique
- Tableau de bord
- CLI
- Ouvrez Administration → Clés et créez une clé avec les permissions
events:addetpolicies:pull, nommée selon la machine ou l’environnement. - Sur la machine cible, connectez le CLI local avec la clé affichée et installez les hooks du harnais.
- Démarrez une nouvelle session d’agent, puis confirmez ses événements de hook et de session sous Observer → Événements.
- Ouvrez Observer → Politique pour la même fenêtre temporelle et confirmez qu’une décision de politique est attribuée à la machine.



Ajouter un chemin de session non par défaut
- Tableau de bord
- CLI
Les chemins supplémentaires sont enregistrés sur la machine, pas dans le Cloud. Après en avoir ajouté un, ouvrez Observer → Sessions, filtrez sur l’environnement de la machine, et confirmez que les sessions provenant du nouveau chemin apparaissent. Ouvrez une session et vérifiez l’agent, le harnais et les horodatages des événements avant de vous y fier dans un audit.


