> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 設定とセキュリティ

> 運用設定を構成し、エージェントデータの取り扱いを意図的に選択します。

デプロイ固有の運用値やモデルのコンテキストウィンドウのオーバーライドには「設定」を使用してください。API や CLI で値を変更する前に、設定スキーマを確認してください。

## 組織設定の変更

<Tabs>
  <Tab title="ダッシュボード">
    1. **管理 → 設定** に移動し、設定グループを見つけて説明と現在のソースを確認します。
    2. 値を変更して保存します。
    3. モデルのコンテキストウィンドウについては、モデルのオーバーライドを追加または更新し、有効な制限を確認します。
    4. 変更した値に依存するセッションとメトリクスを再確認します。

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/settings.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=fba7b28f0083d65b69043dd19356ceb1" alt="組織の認証および運用設定を表示する設定ページ。" width="3200" height="2000" data-path="images/dashboard/settings.png" />
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp settings list
    fp settings schema
    fp settings set <key> --value <scalar>
    fp settings set alerts.email_default_recipients \
      --json-value '["oncall@example.com"]'
    ```

    インストールされている CLI が使用する値の型と確認フラグについては、`fp settings set --help` を実行してください。
  </Tab>
</Tabs>

## データ取り扱いの選択

Failproof AI CLI を接続すると、デフォルトでトランスクリプトが送信されます。これは、トレースや監査がその内容に依存しているためです。プロンプト、ファイルの内容、またはターミナル入力をローカルに保持する必要がある場合は `--no-transcripts` を使用してください。フックのアクティビティとポリシーの決定は引き続き報告できます。

ローカルの取り込みクレデンシャルは、非シークレットのデーモン設定とは別に保存され、制限的なパーミッションで書き込まれます。API キーは引き続き本番シークレットとして管理してください。

## 組織設定リファレンス

ダッシュボードで編集可能なすべての設定は、組織スコープです。デプロイ全体の動作はサーバー環境の設定のままです。

| キー                                | デフォルト               | 目的                                                              |
| --------------------------------- | ------------------- | --------------------------------------------------------------- |
| `allowed_sign_ins`                | `[]`                | 既存メンバーを特定のメールアドレスまたは `*@domain` に制限します。空のリストは追加の制限なしを意味します。     |
| `session_ttl_secs`                | `86400`             | ダッシュボードセッションの有効期間。60秒から30日の範囲で指定できます。                           |
| `otp_ttl_secs`                    | `600`               | OTP およびマジックリンクの有効期間。60〜1800秒の範囲で指定できます。                         |
| `alerts.email_default_recipients` | `[]`                | アラートメールチャンネルで上書きされない場合のデフォルト受信者。                                |
| `alerts.slack_default_webhook`    | 空                   | デフォルトの Slack インカミング Webhook URL。                                |
| `alerts.webhook_default_url`      | 空                   | デフォルトの汎用 JSON Webhook URL。                                      |
| `alerts.webhook_signing_secret`   | 空                   | `X-AgentEye-Signature` ヘッダーに使用される HMAC-SHA256 キー。読み取り時はマスクされます。 |
| `alerts.enabled_channels`         | email、Slack、webhook | アラートルールがディスパッチできる組織全体のチャンネル種別。                                  |
| `default_user_permissions`        | `standard`          | 新しい招待のためにあらかじめ選択された権限セットの名前。                                    |

`allowed_sign_ins` はフィルターであり、付与ではありません。対象者はすでに組織メンバーである必要があります。全メンバーを許可するには空のリストを使用してください。ベアバリュー `*` は拒否されます。アラート URL は、ループバックの開発アドレスを除き HTTPS を使用する必要があります。

## セキュリティチェックリスト

* クラウド接続には HTTPS を使用する。
* キーは最小限の権限セットにスコープする。
* 本番環境と非本番環境を分離する。
* ロールアウト前にトランスクリプトおよびリダクションの設定を確認する。
* ユーザー、キー、組織の変更を監査する。
* デプロイのバックアップ、保持期間、インシデント対応の要件をテストする。

<Warning>
  トランスクリプトキャプチャをオフにすると、監査や調査で証明できる内容が変わります。その決定と想定される制限事項を記録してください。
</Warning>
