> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Settings and security

title: "सेटिंग्स और सुरक्षा"
description: "परिचालन सेटिंग्स कॉन्फ़िगर करें और एजेंट डेटा के बारे में सचेत विकल्प बनाएं।"
icon: "lock-keyhole"
--------------------

Settings का उपयोग डिप्लॉयमेंट-विशिष्ट परिचालन मानों और मॉडल संदर्भ-विंडो ओवरराइड के लिए करें। API या CLI के माध्यम से कोई मान बदलने से पहले सेटिंग्स स्कीमा का निरीक्षण करें।

## किसी संगठन की सेटिंग में परिवर्तन करें

<Tabs>
  <Tab title="Dashboard">
    1. **Administration → Settings** पर जाएं, सेटिंग ग्रुप खोजें, और इसके विवरण और वर्तमान स्रोत को पढ़ें।
    2. मान बदलें और इसे सहेजें।
    3. मॉडल संदर्भ विंडो के लिए, मॉडल ओवरराइड जोड़ें या अपडेट करें और प्रभावी सीमा की पुष्टि करें।
    4. उन सत्रों और मेट्रिक्स को फिर से जांचें जो बदले गए मान पर निर्भर हैं।

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/settings.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=fba7b28f0083d65b69043dd19356ceb1" alt="सेटिंग्स पृष्ठ जो संगठन प्रमाणीकरण और परिचालन सेटिंग्स दिखाता है।" width="3200" height="2000" data-path="images/dashboard/settings.png" />
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp settings list
    fp settings schema
    fp settings set <key> --value <scalar>
    fp settings set alerts.email_default_recipients \
      --json-value '["oncall@example.com"]'
    ```

    `fp settings set --help` चलाएं स्थापित CLI द्वारा उपयोग किए जाने वाले मान प्रकार और पुष्टि फ़्लैग के लिए।
  </Tab>
</Tabs>

## डेटा हैंडलिंग विकल्प

Failproof AI CLI को कनेक्ट करने से डिफ़ॉल्ट रूप से ट्रांसक्रिप्ट भेजे जाते हैं क्योंकि ट्रेस और ऑडिट उनकी सामग्री पर निर्भर करते हैं। जब प्रॉम्प्ट, फ़ाइल सामग्री या टर्मिनल इनपुट को स्थानीय रखना चाहिए तो `--no-transcripts` का उपयोग करें; हुक गतिविधि और नीति निर्णय अभी भी रिपोर्ट किए जा सकते हैं।

स्थानीय इनजेस्ट क्रेडेंशियल्स को गैर-गुप्त डेमन सेटिंग्स से अलग से संग्रहीत किया जाता है और प्रतिबंधात्मक अनुमतियों के साथ लिखा जाता है। API कुंजियों को अभी भी उत्पादन गुप्त के रूप में प्रबंधित किया जाना चाहिए।

## संगठन सेटिंग संदर्भ

सभी डैशबोर्ड-संपादन योग्य सेटिंग्स संगठन-स्कोप्ड हैं। डिप्लॉयमेंट-व्यापी व्यवहार सर्वर पर्यावरण कॉन्फ़िगरेशन रहता है।

| कुंजी                             | डिफ़ॉल्ट              | उद्देश्य                                                                                                       |
| --------------------------------- | --------------------- | -------------------------------------------------------------------------------------------------------------- |
| `allowed_sign_ins`                | `[]`                  | मौजूदा सदस्यों को सटीक ईमेल या `*@domain` तक प्रतिबंधित करें; खाली सूची का अर्थ है कोई अतिरिक्त प्रतिबंध नहीं। |
| `session_ttl_secs`                | `86400`               | डैशबोर्ड सत्र जीवनकाल; स्वीकृत श्रेणी 60 सेकंड से 30 दिन तक है।                                                |
| `otp_ttl_secs`                    | `600`                 | OTP और मैजिक-लिंक जीवनकाल; स्वीकृत श्रेणी 60–1800 सेकंड है।                                                    |
| `alerts.email_default_recipients` | `[]`                  | डिफ़ॉल्ट प्राप्तकर्ता जब कोई अलर्ट ईमेल चैनल उन्हें ओवरराइड नहीं करता।                                         |
| `alerts.slack_default_webhook`    | खाली                  | डिफ़ॉल्ट Slack इनकमिंग-वेबहुक URL।                                                                             |
| `alerts.webhook_default_url`      | खाली                  | डिफ़ॉल्ट सामान्य JSON वेबहुक URL।                                                                              |
| `alerts.webhook_signing_secret`   | खाली                  | HMAC-SHA256 कुंजी `X-AgentEye-Signature` हेडर के लिए उपयोग की जाती है; पढ़ने को मास्क किया जाता है।            |
| `alerts.enabled_channels`         | email, Slack, webhook | संगठन-व्यापी चैनल प्रकार जो अलर्ट नियम डिस्पैच कर सकते हैं।                                                    |
| `default_user_permissions`        | `standard`            | नए आमंत्रणों के लिए पूर्व-चयनित नामित अनुमति सेट।                                                              |

`allowed_sign_ins` एक अनुदान नहीं बल्कि एक फ़िल्टर है: व्यक्ति पहले से ही एक संगठन सदस्य होना चाहिए। हर सदस्य को अनुमति देने के लिए एक खाली सूची का उपयोग करें; सादा मान `*` अस्वीकार किया जाता है। अलर्ट URL को लूपबैक विकास पतों को छोड़कर HTTPS का उपयोग करना चाहिए।

## सुरक्षा चेकलिस्ट

* Cloud कनेक्शन के लिए HTTPS का उपयोग करें।
* कुंजियों को सबसे छोटे अनुमति सेट में स्कोप करें।
* उत्पादन और गैर-उत्पादन पर्यावरण को अलग करें।
* रोलआउट से पहले ट्रांसक्रिप्ट और रिडैक्शन सेटिंग्स की समीक्षा करें।
* उपयोगकर्ता, कुंजी और संगठन परिवर्तनों को ऑडिट करें।
* अपने डिप्लॉयमेंट के लिए बैकअप, प्रतिधारण और घटना प्रतिक्रिया आवश्यकताओं का परीक्षण करें।

<Warning>
  ट्रांसक्रिप्ट कैप्चर को बंद करने से यह बदल जाता है कि ऑडिट और जांच क्या साबित कर सकते हैं। निर्णय और उसकी अपेक्षित सीमाओं को रिकॉर्ड करें।
</Warning>
