Ogni integrazione normalizza i nomi degli eventi hook nativi, i nomi degli strumenti e i campi degli input dello strumento prima dell’esecuzione delle politiche. Una politica può agire solo su eventi esposti dall’harness; verifica il comportamento end-of-turn e le istruzioni sull’harness e la versione esatti che distribuisci.
Capacità di applicazione
“Block” significa che il verdetto restituito dall’adattatore corrente viene utilizzato dall’harness nominato. Il blocco post-tool può sostituire il risultato mostrato al modello, ma non può annullare un effetto collaterale dello strumento che è già avvenuto.
Le capacità sono sensibili alla versione. Ripeti i test dopo l’aggiornamento di un CLI dell’agente, soprattutto quando una politica si basa sul comportamento di prompt, stop, permesso o post-tool piuttosto che sul gate pre-tool comune.
Installa hook di cattura e politica
- Dashboard
- CLI
- Apri Administration → Keys e crea una chiave con
events:addepolicies:pull, denominata per la macchina o l’ambiente. - Sulla macchina di destinazione, connetti il CLI locale con la chiave visualizzata e installa gli hook dell’harness.
- Avvia una nuova sessione dell’agente, quindi conferma i suoi eventi di hook e sessione in Observe → Events.
- Apri Observe → policy per la stessa finestra temporale e conferma che una decisione di politica è attribuita alla macchina.



Aggiungi un percorso di sessione non predefinito
- Dashboard
- CLI
I percorsi aggiuntivi sono registrati sulla macchina, non nel Cloud. Dopo aver aggiunto uno, apri Observe → Sessions, filtra per l’ambiente della macchina e conferma che le sessioni dal nuovo percorso vengono visualizzate. Apri una sessione e controlla l’agente, l’harness e i timestamp degli eventi prima di affidarti a essa in un audit.


