Backtesta la bozza
- Dashboard
- CLI
L’editor delle policy riesegue una bozza rispetto alle chiamate che la tua flotta ha già effettuato, prima di pubblicarla.
- Apri la bozza in Admin → policy editor. L’editor conferma che il parsing avviene come JavaScript.
- In backtest, scegli gli agenti e l’intervallo di tempo da rieseguire — ogni agente e 30d per impostazione predefinita — e lascia l’ultimo filtro su everything a meno che tu non voglia restringerlo.
-
Seleziona run backtest.

Eseguila rispetto a un evento che descrivi
fp policies test esegue un file di policy sulla tua macchina rispetto a un evento sintetico e controlla la decisione. Nulla viene pubblicato e nulla raggiunge Cloud:
--event, --tool, --command e --file. Il filtro match della policy stessa si applica ancora, quindi una policy che non copre l’evento che hai descritto riporta skipped piuttosto che una decisione — di solito un segno che il suo match è più restrittivo di quanto intendevi.
Eseguila su una macchina
Successivamente, forzala sul serio sulla tua macchina, rispetto al tuo agente:Testa cosa si rompe
L’installazione rifiuta un file mancante, un errore di sintassi, un import non risolto, un’eccezione di primo livello, o un modulo che scade il timeout durante il caricamento — quindi rieseguila dopo ogni modifica al file o a qualsiasi cosa importi. Al momento dell’esecuzione lo stesso file rotto viene registrato e skipped in modo che ogni altra policy continui a funzionare: tratta un avviso di caricamento nei log di produzione come applicazione persa. I file di convenzione si caricano senza il comando install, quindi mantieni un passaggio esplicitofailproofai policies --install --custom <file> in CI — è quello che fa fallire la build su una policy rotta.
Quindi alimentala con ciò che gli agenti effettivamente inviano, non solo l’input che ti aspetti: campi mancanti, nomi di strumenti alternativi come Write e Edit, percorsi Windows, input malformato. Restituisci un allow, instruct o deny intenzionale su ogni percorso, mantieni la funzione deterministica, e limita qualsiasi chiamata esterna con un timeout breve.
Quindi pubblicala e osservala
Un backtest mostra ciò che la policy avrebbe fatto al traffico che avevi; non può mostrare cosa farà il traffico che non hai ancora visto. Seleziona publish version nell’editor (o eseguifp policies publish), quindi distribuiscila in modalità observe prima — i suoi verdetti vengono registrati e nulla viene bloccato — e forzala una volta che i suoi match separano le azioni non sicure da quelle valide.
