Skip to main content
Usa fp per ispezionare la telemetria Cloud, gestire l’enforcement gestito dal cloud (politiche, distribuzioni di flotta, decisioni di guardrail) e gestire audit, findings, issues, alert, chiavi, utenti, query e impostazioni. Usa failproofai per hook locali, politiche, acquisizione e registrazione di macchine. Installa la Cloud CLI rilasciata come strumento isolato:

Accedi

Sintassi

Le opzioni globali devono venire prima del comando:
Esegui fp COMMAND --help o fp COMMAND SUBCOMMAND --help per l’aiuto in terminale.

Comandi CLI

Autenticazione

Eventi

Elenca i singoli eventi dell’agente. Il feed leggero predefinito esclude i payload grezzi; usa --full solo per un’indagine limitata.
--all pagina fino a --limit, che è predefinito a 50 — quindi --all da solo si ferma a 50 righe. Quando si ferma prima, la risposta contiene un next_cursor per riprendere; "next_cursor": null significa che il feed era realmente esaurito.

Sessioni

Valutazioni

Errori

Utilizzo e valori di filtro

Organizzazioni

Chiavi API

I token di permesso usano resource:action, come events:add. Ripeti --add, separato da virgola i token, o usa azioni puntate come events:read.add.

Query

Utenti

Impostazioni

Alert

Le severità degli alert sono info, warning e critical. I tipi di trigger sono metric_threshold, custom_sql, evaluation_score, eval_compound e per_event. Gli intervalli di valutazione devono essere tra 30 e 86.400 secondi.

Audit

Opzioni di creazione di audit

Includi il contesto durante la creazione quando la prima esecuzione ne ha bisogno. La creazione impegna la definizione e il contesto insieme prima che l’esecuzione in coda inizi.
fp audits run è asincrono. Polling di fp audits runs NAME finché l’ultima esecuzione non riesce o fallisce prima di leggere i suoi findings.

Issues

Gli stati di issue validi sono firing, acknowledged e resolved. Le severità degli issue autonomi sono info, warning e critical.

Assistente Cloud

Politiche

Versioni di politica gestite dal cloud. Solo sessione — ogni comando qui esce con 2 sotto una chiave API, prima di qualsiasi richiesta, perché questi sono percorsi di scrittura solo root deliberatamente assenti da /v1.

Flotta

Quali macchine eseguono quali politiche. Solo sessione, per lo stesso motivo di cui sopra.

Guardrail

Cosa ha fatto realmente l’enforcement. Solo sessione, per lo stesso motivo di cui sopra.

Flag globali

--api-key è inteso per l’automazione. L’accesso, il cambio di organizzazione e i comandi dell’assistente richiedono una sessione utente.

Variabili di ambiente

I flag espliciti sostituiscono le variabili di ambiente, che sostituiscono la configurazione salvata. In modalità chiave API, seleziona il tenant esplicitamente con --org o FP_ORG.
Gli spelling AGENTEYE_* di questi non sono letti da fp e non lo sono mai stati — la CLI dichiara FP_* (fp_cli/app.py), e una variabile sconosciuta non è un errore. Impostare AGENTEYE_DASHBOARD_URL non reindirizza la CLI; viene ignorato e il comando silenziosamente viene eseguito contro il dashboard salvato invece.AGENTEYE_HOME e AGENTEYE_ENVIRONMENT esistono ancora, ma appartengono al collector e all’SDK di telemetria, non a questa CLI.
I comandi che eliminano, revocano, sopprimono, risolvono o sostituiscono la configurazione chiedono per impostazione predefinita. Usa --yes solo dopo aver verificato l’organizzazione attiva e il target.