> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# First policy

title: "Previeni il tuo primo errore con una policy"
description: "Crea una versione di policy, distribuiscila in modalità observe e poi applicala."
icon: "shield-check"
--------------------

Utilizza una policy solo dopo aver descritto l'azione non sicura e le azioni legittime che devono rimanere consentite.

<Tabs>
  <Tab title="Dashboard">
    <Steps>
      <Step title="Crea la policy">
        Vai su **Admin → policy editor**. Inizia con la demo policy, rivedi o modifica il suo codice sorgente, quindi seleziona **publish version**. La pubblicazione crea la versione immutabile che puoi distribuire alle macchine.

        <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=7c01c862f4ec601d0535a6969eb619ce" alt="L'editor di policy con una demo policy pronta per la pubblicazione come versione immutabile." width="2938" height="1608" data-path="images/dashboard/policy-editor.png" />
      </Step>

      <Step title="Distribuiscila a una macchina">
        Vai su **Admin → enforcement**, espandi la macchina target, e seleziona **edit this machine**. Aggiungi la demo policy pubblicata, fissa la sua versione, scegli **observe**, e applica la distribuzione.

        <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=264a3a1f53c025dae05c8498156aa49a" alt="L'editor di distribuzione della macchina con una versione di policy pubblicata selezionata in modalità observe prima di applicare la distribuzione." width="2936" height="1508" data-path="images/dashboard/enforcement-editor.png" />
      </Step>

      <Step title="Verifica la policy">
        Esegui una nuova sessione agent su quella macchina, quindi apri **Observe → policy**. Seleziona la macchina e conferma che la demo policy appare nella mappatura della policy e nella timeline delle decisioni. La modalità observe registra cosa farebbe la policy senza bloccare l'azione.

        <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-observe.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=13535ad27c8bddac6589f9d1560916cb" alt="La pagina Policy che mostra i totali delle decisioni, l'attività di enforcement nel tempo, e le mappature delle policy locali e gestite dal Cloud." width="2372" height="1548" data-path="images/dashboard/policy-observe.png" />
      </Step>
    </Steps>
  </Tab>

  <Tab title="CLI">
    L'authoring delle policy del Cloud e la distribuzione della flotta sono flussi di lavoro amministrativi. Utilizza la CLI locale per validare la stessa policy prima di pubblicarla:

    ```bash theme={null}
    failproofai policies --install --custom ./payment-retry.policies.ts \
      --cli claude --scope project
    failproofai config --status
    ```

    Usa `fp` per ispezionare le decisioni di policy visibili dal Cloud:

    ```bash theme={null}
    fp events --event-type hook_completed --env production --since 24h
    fp sessions --env production --since 24h
    ```

    La CLI del Cloud non espone i percorsi di distribuzione dell'enforcement solo per root. Pubblica le versioni da **Admin → policy editor** e distribuiscile da **Admin → enforcement**.
  </Tab>
</Tabs>
