Failproof AI מעוצב כך שכשל באכיפה יהיה גלוי ולא יאפשר בשקט עבודה סיכונית.
אתר בלוק סגור כישל
- עבור ל-Admin → enforcement ופתח את המכונה.
- בדוק את ה-check-in האחרון שלה, ההטמעה שהוקצתה וההטמעה שדווחה.
- עבור ל-Observe → policy ופתח את הסשן של החלטת ההכחשה.
- אשר אם הסיבה דווחה על נגישות daemon, חוסר התאמה גרסה או המדיניות עצמה.
הרצה חוזרת של failproofai config מעדכנת ומפעילה מחדש את ה-daemon לאחר שדרוג חבילה.
במכונה המוגדרת להשתמש ב-failproofaid, ה-daemon הוא המעריך היחיד. אם הוא אינו נגיש או שגרסת הפרוטוקול שלו אינה תואמת את ה-CLI, הערכת hook נכשלת בהחלטה סגורה. הפעולה מוכחשת עם סיבה המנחה את המפעיל לבדוק או לעדכן את ה-daemon.
לפני הגדרת daemon, hooks מעריכים מדיניות בתוך התהליך. ברגע שהגדרת daemon נרשמה, Failproof AI לא חוזרת בשקט למעריך שני כאשר ה-daemon נכשל.
התגובה להחלטה סגורה כישל
- הרץ
failproofai config --status.
- אם גרסאות שונות, הרץ שוב
failproofai config לאחר עדכון החבילה.
- אם ה-daemon אינו נגיש, בדוק את מצב השירות שלו ויומנים מקומיים.
- המשך בעבודת agent רק לאחר שנתיב הערכת מדיניות ידוע הוא בריא.
אל תנסה שוב בעלבון את הפעולה החסומה. תגובה סגורה כישל פירושה שהמערכת לא יכלה לקבוע שהפעולה הייתה בטוחה.
pack לא יטען
מכונה שנאמרה לה להטיל מדיניות על pack, ולא יכולה להפעיל אותו, מכחשת ולא ממשיכה בשקט. הטריגר הוא ציפייה רשומה, לעולם לא ציפייה ריקה: מכונה ללא packs מותקנים היא שקטה, בעוד ש-pack שהוצהר ולא יתחקה — או שמרשם פחות מהמניפסט שלו — מכחש.
ההכחשה היא צרה, בניגוד ל-daemon אינו נגיש. ה-daemon שלא ניתן להגיע אליו פירושו שלא התרחשה הערכה בכלל, כך שלא ניתן לדעת שום דבר בטוח. pack שלא יטען יש קבוצה ניתנת לספירה של שומרים חסרים, מכיוון שכל מדיניות מוצהרת נושאת את match שלה — כך היא מכחשת רק את האירועים והכלים שמדיניויות אלה כיסו, והכל האחר ממשיך.
זה לא בוער עבור:
observe pack, שמעריך ומשליך בבנייה
- מדיניויות שלעולם לא לקחת, או כיבית במפורש
- pack שהטוען לעולם לא קיבל, כאשר “אין רישומים” לא יכול להיות מובחן מדילוג מכוון
- השהיית סשן פעילה
- timeout טעינה, שהוא זמני — רגע דיסק איטי אחד לא חייב להכחיש עד שאדם מתערב
UserPromptSubmit מורה במקום להכחיש, כל מה שהמדיניות החסרה הצהירה. כחיוב כולל היה לוקח אותו ולנעל אותך מה-agent שיכול לתקן את הבעיה.
מה לעשות
הרשימה מדגילה pack מותקן שרשומת ההתקנה שלו או digest כבר לא חוקק, ואומר למה. זה לא מייבא את ה-pack, כך שזה שנכשל רק לאחר שהוא טוען — נרשום פחות מהמניפסט שלו — מופיע כנורמלי; ההכחשה למטה היא מה שמזהה את זה. בכל מקרה, התקן אותו מחדש (failproofai policies add <source>) או הסר אותו (failproofai policies remove <publisher/name>) — הסרתו חוקרת את הציפייה, וההכחשה עוצרת איתו.
ההכחשה עצמה מיוחסת ל-pack/failproofai-pack-unavailable, אשר עדיף על המדיניויות שעלו, כך שקריאת כלי חסומה משמה את ה-pack החסר ולא איזה שומר שרד שקרה לטלוח ראשון.