Skip to main content

ローカル実施

Cloudキーなしでマシンをセットアップし、ポリシーパックを適用します。セッションデータをCloudに送信せずに即座にガードレールが必要な場合に使用してください。

Failproof AI Cloud

集中管理されたセッション、監査、オンライン評価、ダッシュボード、アラート、フリートポリシー展開を追加できます。

エンタープライズ展開

組織コントロール、スコープ付きキー、プライベートインフラ、展開固有のセキュリティ要件を利用できます。

ローカルで実施する

キーなしで failproofai config を実行し、failproofai policies add FailproofAI/policies でパックを適用します。ターミナルでは、セットアップ時にCloudへの接続を求められたら Not now — stay local を選択してください。ターミナルがない場合や FAILPROOFAI_CLOUD_TOKEN が設定されていない場合は、自動的にローカルモードのまま動作します。デーモンとフックはマシン上で実施され、セッションデータはCloudに送信されません。後でCloudに接続するには、以下の手順に従ってください。

推奨される本番導入の手順

  1. トランスクリプトキャプチャを有効にして、非本番マシンを接続する。
  2. Cloudでセッションと評価を確認する。
  3. 既知の障害パターンに対して監査を作成する。
  4. 最初のポリシーをオブザーブモードで展開する。
  5. マッチ結果と誤検知を確認した後、本番環境に展開する。

マシンをCloudに接続する

  1. Administration → Keys に移動し、events:add と policies:pull の権限を持つキーを作成します。
  2. ワンタイムシークレットをターゲットマシンにコピーします。
  3. CLIの接続コマンドを実行した後、Admin → enforcement に移動し、マシンが表示されていることを確認します。
  4. Observe → Events に移動し、最初のイベントが届いていることを確認します。
キードロワーには、接続されたマシンが必要とする2つの権限(イベント取り込みとポリシー配信)が表示されます。イベント取り込みとポリシー配信の権限を付与するための新しいAPIキードロワー。接続後、マシンは希望するポリシー状態と展開ステータスとともに実施画面に表示されるはずです。登録済みマシンを展開して、希望するポリシー状態と展開ステータスを表示したEnforcementフリート。最初のイベントが届いたことで、ポリシー展開とは独立してデーモンがCloudにデータを送信できることが確認されます。最近のエージェント、モデル、ツールのイベントを表示するライブイベントストリーム。マシンと最初のイベントの両方が表示されてから次に進んでください。
Cloudへの接続では、イベント取り込みとポリシー配信が独立して検証されます。そのため、キーが有効でも必要な権限が不足している場合があります。どの機能が設定されているかを確認するには、failproofai config --status を使用してください。
Cloudのセットアップは、対応する機能の検証が成功した後にのみローカルの認証情報を書き込みます。検証に失敗しても、接続されていないマシンが接続済みのように見えることはありません。