Skip to main content

Application locale

Configurez une machine sans clé Cloud et appliquez un pack de politiques. À utiliser lorsque vous avez besoin de garde-fous immédiats sans envoyer de données de session vers le Cloud.

Failproof AI Cloud

Ajoutez des sessions centralisées, des audits, des évaluations en ligne, des tableaux de bord, des alertes et le déploiement de politiques sur votre flotte.

Déploiement en entreprise

Utilisez des contrôles organisationnels, des clés à portée restreinte, une infrastructure privée et des exigences de sécurité propres à votre déploiement.

Appliquer localement

Exécutez failproofai config sans clé, puis appliquez un pack avec failproofai policies add FailproofAI/policies. Dans un terminal, choisissez Not now — stay local lorsque la configuration vous demande de vous connecter au Cloud ; sans terminal et sans FAILPROOFAI_CLOUD_TOKEN, le mode local est automatiquement conservé. Le daemon et les hooks s’appliquent sur la machine, et aucune donnée de session n’est envoyée au Cloud. Pour vous connecter ultérieurement, suivez les étapes ci-dessous.

Chemin recommandé en production

  1. Connectez une machine hors production avec la capture de transcripts activée.
  2. Vérifiez les sessions et les évaluations dans Cloud.
  3. Créez un audit pour un mode d’échec connu.
  4. Déployez la première politique en mode observation.
  5. Étendez à la production après avoir examiné les correspondances et les faux positifs.

Connecter une machine au Cloud

  1. Accédez à Administration → Clés et créez une clé avec events:add et policies:pull.
  2. Copiez le secret à usage unique sur la machine cible.
  3. Après avoir exécuté la commande de connexion CLI, accédez à Admin → application et confirmez que la machine apparaît.
  4. Accédez à Observe → Événements et confirmez l’arrivée de son premier événement.
Le panneau de la clé affiche les deux autorisations nécessaires à une machine connectée : l’ingestion d’événements et la distribution des politiques.Le panneau de création de clé API utilisé pour accorder les autorisations d'ingestion d'événements et de distribution des politiques.Après la connexion, la machine doit apparaître dans la section application avec l’état souhaité et l’état rapporté de ses politiques.La flotte d'application avec une machine inscrite développée pour afficher l'état souhaité de ses politiques et le statut de déploiement.Le premier événement reçu confirme que le daemon peut transmettre des données au Cloud, indépendamment du déploiement des politiques.Le flux d'événements en direct affichant les événements récents d'agents, de modèles et d'outils.Ne continuez qu’une fois que la machine et son premier événement sont tous deux visibles.
La connexion au Cloud vérifie indépendamment l’ingestion d’événements et la distribution des politiques. Une clé peut donc être valide mais manquer d’une permission requise. Utilisez failproofai config --status pour voir quelle capacité est configurée.
La configuration Cloud n’écrit les identifiants locaux qu’après le succès de la capacité concernée. Un échec de vérification ne laisse pas une machine paraître connectée alors qu’elle ne l’est pas.