Configura i valori operativi specifici della distribuzione e fai scelte deliberate sui dati dell’agente.
Utilizza le Impostazioni per i valori operativi specifici della distribuzione e per gli override della finestra di contesto del modello. Ispeziona lo schema delle impostazioni prima di modificare un valore tramite l’API o la CLI.
La connessione della CLI Failproof AI invia trascritti per impostazione predefinita perché tracce e audit dipendono dal loro contenuto. Usa --no-transcripts quando i prompt, i contenuti dei file o l’input del terminale devono rimanere locali; l’attività hook e le decisioni relative alle policy possono comunque essere segnalate.Le credenziali di ingest locali vengono archiviate separatamente dalle impostazioni daemon non segrete e scritte con autorizzazioni restrittive. Le chiavi API devono comunque essere gestite come segreti di produzione.
Riferimento delle impostazioni dell’organizzazione
Tutte le impostazioni modificabili dal dashboard hanno ambito organizzativo. Il comportamento a livello di distribuzione rimane configurazione dell’ambiente del server.
Chiave
Predefinito
Scopo
allowed_sign_ins
[]
Limita i membri esistenti a email esatte o *@domain; un elenco vuoto significa nessuna restrizione aggiuntiva.
session_ttl_secs
86400
Durata della sessione del dashboard; l’intervallo accettato è da 60 secondi a 30 giorni.
otp_ttl_secs
600
Durata di OTP e magic-link; l’intervallo accettato è 60–1800 secondi.
alerts.email_default_recipients
[]
Destinatari predefiniti quando un canale di alert email non li specifica.
alerts.slack_default_webhook
vuoto
URL webhook in ingresso Slack predefinito.
alerts.webhook_default_url
vuoto
URL webhook JSON generico predefinito.
alerts.webhook_signing_secret
vuoto
Chiave HMAC-SHA256 utilizzata per l’intestazione X-AgentEye-Signature; le letture sono mascherate.
alerts.enabled_channels
email, Slack, webhook
Tipi di canale a livello organizzativo che le regole di alert possono inviare.
default_user_permissions
standard
Set di autorizzazioni denominato preselezionato per i nuovi inviti.
allowed_sign_ins è un filtro, non una concessione: una persona deve già essere un membro dell’organizzazione. Usa un elenco vuoto per consentire a ogni membro; il valore bare * viene rifiutato. Gli URL di alert devono utilizzare HTTPS tranne per gli indirizzi di loopback di sviluppo.