Skip to main content

Enforcement locale

Installa hook e policy su una macchina. Usalo quando hai bisogno di protezioni immediate senza inviare i dati della sessione al Cloud.

Failproof AI Cloud

Aggiungi sessioni centralizzate, audit, valutazioni online, dashboard, avvisi e distribuzione di policy per la flotta.

Distribuzione enterprise

Utilizza controlli organizzativi, chiavi con scope limitato, infrastruttura privata e requisiti di sicurezza specifici della distribuzione.

Percorso di produzione consigliato

  1. Connetti una macchina non-produttiva con acquisizione dei transcript abilitata.
  2. Verifica sessioni e valutazioni nel Cloud.
  3. Crea un audit per una modalità di guasto nota.
  4. Distribuisci la prima policy in modalità osservazione.
  5. Espandi alla produzione dopo aver esaminato i match e i falsi positivi.

Connetti una macchina al Cloud

  1. Vai a Amministrazione → Chiavi e crea una chiave con events:add e policies:pull.
  2. Copia il segreto monouso sulla macchina target.
  3. Dopo aver eseguito il comando CLI di connessione, vai a Admin → enforcement e conferma che la macchina appare.
  4. Vai a Osserva → Eventi e conferma che arriva il suo primo evento.
Il pannello delle chiavi mostra i due permessi necessari a una macchina connessa: acquisizione degli eventi e consegna delle policy.Il nuovo pannello di creazione della chiave API utilizzato per concedere i permessi di acquisizione degli eventi e consegna delle policy.Dopo la connessione, la macchina dovrebbe apparire in enforcement con lo stato desiderato della policy e lo stato di distribuzione.La flotta Enforcement con una macchina iscritta espansa per mostrare lo stato desiderato della policy e lo stato di distribuzione.Il primo evento che arriva conferma che il daemon può consegnare dati al Cloud, indipendentemente dalla distribuzione della policy.Il flusso di eventi live che mostra gli eventi recenti di agent, model e tool.Continua solo dopo che la macchina e il suo primo evento sono visibili.
Connettersi al Cloud verifica acquisizione degli eventi e consegna delle policy in modo indipendente. Una chiave può quindi essere valida ma manca di un permesso richiesto. Usa failproofai config --status per vedere quale capability è configurata.
La configurazione del Cloud scrive le credenziali locali solo dopo che la capability rilevante ha successo. Una verifica non riuscita non lascia una macchina che sembra connessa quando non lo è.