> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# הגדרות והגנה

> הגדר הגדרות תפעוליות וקבל החלטות מודעות בנוגע לנתוני סוכן.

השתמש בהגדרות עבור ערכים תפעוליים ספציפיים להפצה וכן לעקיפת חלון הקשר של מודל. בדוק את סכימת ההגדרות לפני שינוי ערך דרך ה-API או ה-CLI.

## שינוי הגדרה של ארגון

<Tabs>
  <Tab title="Dashboard">
    1. עבור ל-**Administration → Settings**, מצא את קבוצת ההגדרות וקרא את התיאור ואת המקור הנוכחי.
    2. שנה את הערך והחסוך אותו.
    3. לחלונות הקשר של מודל, הוסף או עדכן את עקיפת המודל וודא את הגבול האפקטיבי.
    4. בדוק שוב סשנים ומדדים התלויים בערך ששונה.

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/settings.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=fba7b28f0083d65b69043dd19356ceb1" alt="עמוד ההגדרות המציג הגדרות אימות וגדרות תפעוליות של הארגון." width="3200" height="2000" data-path="images/dashboard/settings.png" />
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp settings list
    fp settings schema
    fp settings set <key> --value <scalar>
    fp settings set alerts.email_default_recipients \
      --json-value '["oncall@example.com"]'
    ```

    הרץ `fp settings set --help` עבור סוג הערך וסימני האישור המשמשים ב-CLI המותקן.
  </Tab>
</Tabs>

## אפשרויות טיפול בנתונים

התחברות ל-Failproof AI CLI שולחת תמלילים בברירת מחדל מכיוון שעקבות וביקורות תלויות בתוכנם. השתמש ב-`--no-transcripts` כאשר הנושאים, תוכני הקבצים או קלט הטרמינל חייבים להישאר מקומיים; פעילות hook והחלטות מדיניות עדיין יכולות להיות מדווחות.

אישורי ingest מקומיים מאוחסנים בנפרד מהגדרות daemon שאינן סוד וכתובים עם הרשאות מגבילות. מפתחות API עדיין צריכים להיות מנוהלים כסודות ייצור.

## ייחוס הגדרות ארגון

כל ההגדרות הניתנות לעריכה בדשבורד הן בהיקף ארגוני. התנהגות בכל קנה המידה של הפצה נשארת תצורה של סביבת שרת.

| Key                               | Default               | Purpose                                                                        |
| --------------------------------- | --------------------- | ------------------------------------------------------------------------------ |
| `allowed_sign_ins`                | `[]`                  | הגבל חברים קיימים לדוא"ל מדויק או `*@domain`; רשימה ריקה אומר ללא הגבלה נוספת. |
| `session_ttl_secs`                | `86400`               | משך חיי סשן בדשבורד; הטווח המקובל הוא 60 שניות עד 30 ימים.                     |
| `otp_ttl_secs`                    | `600`                 | משך חיי OTP וקישור magic; הטווח המקובל הוא 60–1800 שניות.                      |
| `alerts.email_default_recipients` | `[]`                  | נמענים ברירת מחדל כאשר ערוץ דוא"ל של התראה לא עוקף אותם.                       |
| `alerts.slack_default_webhook`    | empty                 | URL webhook נכנס ברירת מחדל של Slack.                                          |
| `alerts.webhook_default_url`      | empty                 | URL webhook JSON גנרי ברירת מחדל.                                              |
| `alerts.webhook_signing_secret`   | empty                 | מפתח HMAC-SHA256 המשמש עבור כותרת `X-AgentEye-Signature`; הקריאות מסווגות.     |
| `alerts.enabled_channels`         | email, Slack, webhook | סוגי ערוצים בהיקף ארגוני שחוקי התראות עשויים לשדר.                             |
| `default_user_permissions`        | `standard`            | קבוצת הרשאות בשם שנבחרה מראש עבור הזמנות חדשות.                                |

`allowed_sign_ins` הוא מסנן, לא הענקה: אדם חייב להיות כבר חבר בארגון. השתמש ברשימה ריקה כדי להתיר לכל חבר; הערך הבודד `*` נדחה. כתובות URL של התראות חייבות להשתמש ב-HTTPS למעט כתובות הפיתוח loopback.

## רשימת בדיקה של הגנה

* השתמש ב-HTTPS לחיבורי Cloud.
* סוג מפתחות לקבוצת ההרשאות הקטנה ביותר.
* הפרד סביבות ייצור ולא ייצור.
* בדוק הגדרות תמלול וגיהול של הצללה לפני הטלת רולאוט.
* בדוק שינויים בחשבון משתמש, מפתח וארגון.
* בדוק דרישות גיבוי, שימור והגנה על תקלות עבור ההפצה שלך.

<Warning>
  כיבוי לכידת תמלול משנה מה הביקורות והחקירות יכולות להוכיח. תעד את ההחלטה ואת המגבלות הצפויות שלה.
</Warning>
