Skip to main content
Usa fp per ispezionare la telemetria del Cloud, gestire l’enforcement gestito dal cloud (policy, distribuzioni di flotte, decisioni di guardrail) e gestire audit, findings, issues, alert, chiavi, utenti, query e impostazioni. Usa failproofai per hook locali, policy, capture e enrollment di macchine. Installa la Cloud CLI rilasciata come strumento isolato:

Accedi

Sintassi

Le opzioni globali devono venire prima del comando:
Esegui fp COMMAND --help o fp COMMAND SUBCOMMAND --help per l’aiuto nel terminale.

Comandi CLI

Autenticazione

Eventi

Elenca i singoli eventi dell’agent. Il feed leggero predefinito esclude i payload grezzi; usa --full solo per un’indagine limitata.
--all pagina fino a --limit, che ha predefinito 50 — quindi --all da solo si ferma a 50 righe. Quando si ferma anticipatamente la risposta contiene un next_cursor per riprendere da lì; "next_cursor": null significa che il feed era veramente esaurito.

Sessioni

Valutazioni

Errori

Utilizzo e valori filtro

Organizzazioni

Chiavi API

I token di permesso usano resource:action, ad esempio events:add. Ripeti --add, separa con virgola i token o usa azioni puntate come events:read.add.

Query

Utenti

Impostazioni

Alert

Le severità di alert sono info, warning e critical. I trigger kind sono metric_threshold, custom_sql, evaluation_score, eval_compound e per_event. Gli intervalli di valutazione devono essere tra 30 e 86.400 secondi.

Audit

Opzioni di creazione audit

Includi il contesto durante la creazione quando la prima esecuzione ne ha bisogno. La creazione impegna la definizione e il contesto insieme prima che l’esecuzione in coda inizi.
fp audits run è asincrona. Esegui il polling di fp audits runs NAME fino a quando l’esecuzione più recente riesce o non fallisce prima di leggere i suoi findings.

Issue

Gli stati validi di issue sono firing, acknowledged e resolved. Le severità di issue autonome sono info, warning e critical.

Assistente Cloud

Policy

Versioni di policy gestite dal cloud. Solo sessione — ogni comando qui esce con 2 con una chiave API, prima di qualsiasi richiesta, perché questi sono percorsi di scrittura root-only deliberatamente assenti da /v1.

Fleet

Quali macchine eseguono quali policy. Solo sessione, stesso motivo di cui sopra.

Guardrail

Cosa l’enforcement ha effettivamente fatto. Solo sessione, stesso motivo di cui sopra.

Flag globali

--api-key è destinato all’automazione. L’accesso, il cambio di organizzazione e i comandi dell’assistente richiedono una sessione utente.

Variabili d’ambiente

I flag espliciti sostituiscono le variabili d’ambiente, che a loro volta sostituiscono la configurazione salvata. In modalità chiave API, seleziona il tenant esplicitamente con --org o FP_ORG.
I nomi AGENTEYE_* di questi non sono letti da fp e non lo sono mai stati — la CLI dichiara FP_* (fp_cli/app.py), e una variabile sconosciuta non è un errore. Impostare AGENTEYE_DASHBOARD_URL non reindirizz la CLI; viene ignorato e il comando è eseguito silenziosamente contro il dashboard salvato.AGENTEYE_HOME e AGENTEYE_ENVIRONMENT esistono ancora, ma appartengono al collector e all’SDK di telemetria, non a questa CLI.
I comandi che eliminano, revocano, sopprimono, risolvono o sostituiscono la configurazione chiedono per impostazione predefinita. Usa --yes solo dopo aver verificato l’organizzazione attiva e il target.