Skip to main content
Administration → Keys を開き、マシンキーがアクティブで events:add 権限を持っていることを確認します。次に Observe → Events を開き、時間範囲を広げ、環境とエージェントのフィルターをクリアします。イベントが存在する場合は、セッション ID を検索し、Observe → Sessions でグループ化を確認します。イベントが存在しない場合は、CLI から Failproof デーモンを診断してください。主要フィルターが表示され、最近のエージェントイベントが届いているライブイベントストリーム。
Observe → Events のフィルターをクリアし、正確な SDK セッション ID を検索します。何も表示されない場合は、ソースマシン上の SDK スプールと Failproof デーモンを確認してください。
Admin → enforcement を開き、マシンを選択して、割り当て済み・報告済み・以前のバージョンを比較します。デプロイメントスコープにそのマシンが含まれており、キーが policies:pull を持っていることを確認します。ポリシーの配信が機能していない場合でも、インジェストは正常に動作することがあります。
Admin → enforcement を開き、マシンの最終確認日時と報告されたバージョンを確認します。マシンが古い状態の場合は、ローカルデーモンの問題として対処してください。デーモンが利用できないことを回避するためだけにデプロイ済みポリシーを弱めないでください。
クラウドで作成したポリシーの場合は、Admin → policy editor を開き、ドラフトを選択して、公開前にバリデーションエラーを確認します。ローカルポリシーの場合は、CLI でバリデーションを行い、テストアクション後に Observe → policy を開いて、判断結果が届いているか確認します。
Analyze → audits を開き、実行を選択して、モデル分析が実行されたかどうかを確認します。次に、スコープとウィンドウを Observe → sessions と比較し、その母集団から代表的なトレースを開きます。ゼロ件の結果が意味を持つのは、分析が正常に実行された場合のみです。分析がスキップまたは失敗した場合、実行は検出結果を生成せず、未分析のウィンドウを将来の正常な実行に向けて開いたままにします。モデル分析が無効になっている場合も、統計は記録されますが検出結果は生成されないため、監査の検出結果はゼロになります。環境、エージェント、頻度、スイープウィンドウによってセッション母集団を定義する監査フォーム。
完了したセッションを開き、手動評価が成功するか確認します。ホスト型クラウドでは、現在ダッシュボード上での評価エンドポイント制御はサポートされていません。サーバーオペレーターが設定する必要があります。
組織スイッチャーを使用し、CLI と結果を比較する前に、想定されるスラッグと権限を確認します。
Observe → policy を開き、判断結果とリンクされたセッションを保存し、誤検知の条件を特定します。次に Admin → enforcement を開き、影響を受けたマシンを以前のバージョンにロールバックします。Policy editor でより絞り込んだバージョンを作成し、小さなスコープでテストして、正当な作業が成功した場合のみスコープを拡大してください。
サポートに連絡する際は、CLI バージョン、ハーネス、環境、関連するセッションまたはデプロイメント ID、およびシークレットを除いた failproofai config --status の出力を含めてください。