Failproof AI è progettato in modo che un errore di enforcement sia visibile piuttosto che consentire silenziosamente operazioni rischiose.
Diagnosticare un blocco failure-closed
- Vai su Admin → enforcement e apri la macchina.
- Verifica il suo ultimo check-in, la deployment assegnata e la deployment segnalata.
- Vai su Observe → policy e apri la sessione della decisione negata.
- Conferma se il motivo segnala la raggiungibilità del daemon, lo skew di versione o la policy stessa.
Rieseguire failproofai config aggiorna e riavvia il daemon dopo un aggiornamento del pacchetto.
Su una macchina configurata per utilizzare failproofaid, il daemon è l’unico valutatore. Se non è raggiungibile o la sua versione di protocollo non corrisponde a quella della CLI, la valutazione dell’hook fallisce in modalità chiusa. L’azione viene negata con un motivo che dirige l’operatore a controllare o aggiornare il daemon.
Prima della configurazione del daemon, gli hook valutano le policy in process. Una volta registrata la configurazione del daemon, Failproof AI non ritorna silenziosamente a un secondo valutatore quando il daemon fallisce.
Rispondere a una decisione failure-closed
- Esegui
failproofai config --status.
- Se le versioni differiscono, riesegui
failproofai config dopo aver aggiornato il pacchetto.
- Se il daemon non è raggiungibile, ispeziona lo stato del servizio e i log locali.
- Riprendi il lavoro dell’agent solo dopo aver verificato che un percorso noto di valutazione delle policy è sano.
Non riprovare ripetutamente l’azione bloccata. Una risposta failure-closed significa che il sistema non ha potuto stabilire che l’azione fosse sicura.