Vá para Admin → enforcement, localize a máquina e expanda sua linha.
Selecione edit, adicione a versão de política revisada e escolha o efeito observe ou de aplicação.
Aplique a alteração, aguarde o próximo check-in da máquina e confirme o estado de deployment e cobertura.
Vá para Observe → policy para inspecionar as decisões em tempo real.
Faça o deploy pela CLI com fp fleet. Revise o conjunto resultante antes de aplicá-lo — deploy exibe o plano completo e solicita confirmação apenas em um terminal interativo sem --json. Com --json, com --yes, ou com stdin redirecionado (uma etapa de CI, um script, um agente executando subprocessos), ele é aplicado imediatamente sem plano e sem prompt — portanto, execute fp fleet show <machine> primeiro caso queira revisar:
fp fleet diff <machine-id> mostra a intenção versus a entrega (uma máquina aparece como behind até a próxima consulta), fp fleet history <machine-id> lista as gerações e fp fleet rollback <machine-id> <generation> restaura uma delas — a operação é recusada se aquela geração referenciar uma política desabilitada ou excluída.Verifique a própria máquina com failproofai config --status, e utilize fp sessions --env production --since 24h e fp events --event-type hook_completed após o deployment para confirmar que a atividade está chegando ao Cloud.
1
Escolha a versão e os alvos
Faça o deploy de uma versão revisada, não de um rascunho mutável, começando por uma máquina fora de produção ou um grupo pequeno cujas sessões você possa inspecionar.
2
Observe as decisões
Revise correspondências, motivos, ferramentas afetadas e falsos positivos sem bloquear o trabalho.
3
Aplique enforcement e verifique a cobertura
Promova após as correspondências observadas separarem ações inseguras das válidas, depois confirme que cada máquina prevista obteve o deployment e está reportando decisões.
As máquinas precisam da capability policies:pull. O reporte de eventos é controlado separadamente por events:add; verifique ambos quando esperar análise e enforcement pelo Cloud.
O gerenciamento de enforcement é um fluxo administrativo do Cloud. Não trate as rotas de enforcement exclusivas para root como endpoints comuns da API /v1 para clientes.