Skip to main content

Local enforcement

Configura una macchina senza una chiave Cloud e scegli un policy pack. Usa questa opzione quando hai bisogno di protezioni immediate senza inviare i dati della sessione a Cloud.

Failproof AI Cloud

Aggiungi sessioni centralizzate, audit, valutazioni online, dashboard, avvisi e deployment delle policy su flotta.

Enterprise deployment

Utilizza controlli organizzativi, chiavi scoped, infrastruttura privata e requisiti di sicurezza specifici del deployment.

Applicazione locale

Esegui failproofai config senza una chiave, quindi scegli un pack con failproofai policies add FailproofAI/policies. In un terminale, seleziona Not now — stay local quando la configurazione chiede di connettersi a Cloud; senza terminale e senza FAILPROOFAI_CLOUD_TOKEN, rimane locale automaticamente. Il daemon e i hook applicano le policy sulla macchina, e nessun dato di sessione viene inviato a Cloud. Per connetterti in seguito, segui i passaggi sotto.

Percorso di produzione consigliato

  1. Connetti una macchina non di produzione con l’acquisizione dei transcript abilitata.
  2. Verifica le sessioni e le valutazioni in Cloud.
  3. Crea un audit per una modalità di errore nota.
  4. Distribuisci la prima policy in modalità observe.
  5. Espandi alla produzione dopo aver revisionato i match e i falsi positivi.

Connetti una macchina a Cloud

  1. Vai a Administration → Keys e crea una chiave con i permessi events:add e policies:pull.
  2. Copia il segreto monouso sulla macchina target.
  3. Dopo aver eseguito il comando CLI di connessione, vai a Admin → enforcement e conferma che la macchina appare.
  4. Vai a Observe → Events e conferma che il suo primo evento è arrivato.
Il drawer delle chiavi mostra i due permessi necessari a una macchina connessa: ingestione degli eventi e consegna delle policy.Il nuovo drawer delle chiavi API utilizzato per concedere i permessi di ingestione degli eventi e consegna delle policy.Dopo la connessione, la macchina dovrebbe apparire in enforcement con lo stato delle policy desiderato e quello riportato.La flotta Enforcement con una macchina registrata espansa per mostrare lo stato della policy desiderato e lo stato del deployment.Il primo evento arrivato conferma che il daemon può consegnare i dati a Cloud, indipendentemente dal deployment della policy.Lo stream degli eventi live che mostra gli eventi recenti di agent, model e tool.Continua solo dopo che la macchina e il suo primo evento sono visibili.
La connessione a Cloud verifica l’ingestione degli eventi e la consegna delle policy indipendentemente. Una chiave potrebbe quindi essere valida ma priva di un permesso richiesto. Usa failproofai config --status per vedere quale capacità è configurata.
La configurazione di Cloud scrive le credenziali locali solo dopo che la capacità rilevante ha avuto successo. Una verifica fallita non lascia una macchina che sembra connessa quando non lo è.