작업 트리아지 및 할당
- 대시보드
- CLI
- **분석 → 감사(Audits)**를 열고 완료된 실행을 선택한 후, 발견 사항을 선택하여 분석 내용, 권고 사항, 세션, 증거 쿼리를 확인합니다.
- 증거를 확인한 후 발견 사항을 확인(acknowledge), 할당, 기각(dismiss), 음소거(mute), 해결, 또는 재개할 수 있습니다.
- **분석 → 이슈(Issues)**로 이동하여 상태, 심각도, 담당자별로 지속적 인박스를 필터링합니다.
- 이슈를 열어 담당자를 지정하고, 댓글이나 구독자를 추가하며, 수정이 확인된 후 이슈를 해결합니다.




발견 사항 검토
다음 내용이 포함되어 있는지 확인합니다:- 일회성 제목이 아닌 안정적인 실패 모드
- 심각도 및 운영상의 영향
- 영향을 받은 세션 ID 또는 지원 쿼리
- 동작을 재현하기에 충분한 컨텍스트
- 증거와 일치하는 제안된 대응 방안
이슈를 사용하여 대응 관리
발견 사항에 할당, 논의, 상태 변경, 댓글, 또는 구독자가 필요한 경우 이슈를 생성하거나 연결합니다. 이슈는 알림 인시던트와 수동으로 보고된 문제도 나타낼 수 있으며, 이것이 기본 탐색이 아닌 감사 대응 아래에 위치하는 이유입니다. 개선 조치가 배포되고 검증되면 이슈를 해결합니다. 감사 대상 집단에서 실패 모드가 해결되면 발견 사항을 해결합니다. 두 시점은 서로 다를 수 있습니다.이슈를 정책 초안으로 전환
- 대시보드
- CLI
- 이슈를 열고 발견 사항, 인용된 세션, 근본 원인, 권고 사항을 확인합니다.
- **정책 생성(generate policy)**을 선택하고 후보 결과와 제안된 시행 의도를 검토합니다. 정책 없음(no policy) 결과는 해당 동작이 알림, 워크플로 변경, 또는 사람의 개입이 필요할 수 있음을 의미합니다.
- **이 정책 작성(write this policy)**을 선택한 후, **관리자 → 정책 편집기(policy editor)**에서 생성된 소스를 검토하고 테스트한 뒤 **버전 게시(publish version)**를 선택합니다. 후보 검사에 동의하지 않는 경우 **어쨌든 편집기 열기(open the editor anyway)**를 사용합니다.
- **관리자 → 시행(enforcement)**으로 이동하여 관찰(observe) 모드로 버전을 배포하고, 시행하기 전에 **관찰 → 정책(policy)**에서 결정 사항을 확인합니다.
정책 작성
확인된 반복 가능한 행동 패턴을 정책 버전으로 변환합니다.

