Skip to main content
Usa fp per ispezionare la telemetria Cloud e gestire audit, findings, issues, alert, chiavi, utenti, query e impostazioni. Usa failproofai per hook locali, policies, capture e enrollment delle macchine. Installa la CLI Cloud rilasciata come strumento isolato:

Accedi

Sintassi

Le opzioni globali devono precedere il comando:
Esegui fp COMMAND --help o fp COMMAND SUBCOMMAND --help per l’aiuto nel terminale.

Comandi CLI

Autenticazione

Eventi

Elenca i singoli eventi degli agent. Il feed leggero predefinito esclude i payload grezzi; usa --full solo per un’indagine delimitata.

Sessioni

Valutazioni

Errori

Utilizzo e valori di filtro

Organizzazioni

Chiavi API

I token di permesso usano il formato resource:action, come events:add. Ripeti --add, separa con virgola i token, o usa azioni puntate come events:read.add.

Query

Utenti

Impostazioni

Alert

Le severità degli alert sono info, warning e critical. I tipi di trigger sono metric_threshold, custom_sql, evaluation_score, eval_compound e per_event. Gli intervalli di valutazione devono essere tra 30 e 86.400 secondi.

Audit

Opzioni di creazione dell’audit

Includi il contesto durante la creazione quando la prima esecuzione ne ha bisogno. La creazione confirma la definizione e il contesto insieme prima che l’esecuzione in coda inizi.
fp audits run è asincrono. Esegui il polling di fp audits runs NAME finché l’esecuzione più recente non riesce o fallisce prima di leggere i suoi findings.

Issues

Gli stati validi delle issues sono firing, acknowledged e resolved. Le severità delle issues autonome sono info, warning e critical.

Assistente Cloud

Flag globali

--api-key è destinato all’automazione. L’accesso, il passaggio di organizzazione e i comandi dell’assistente richiedono una sessione utente.

Variabili di ambiente

I flag espliciti sostituiscono le variabili di ambiente, che sostituiscono la configurazione salvata. In modalità chiave API, seleziona il tenant esplicitamente con --org o AGENTEYE_ORG.
I comandi che eliminano, revocano, sopprimono, risolvono o sostituiscono la configurazione chiedono per impostazione predefinita. Usa --yes solo dopo aver verificato l’organizzazione attiva e il target.