fp para inspecionar telemetria do Cloud, gerenciar aplicação gerenciada pela nuvem (políticas, implantações em frota, decisões de guardrail) e gerenciar auditorias, descobertas, problemas, alertas, chaves, usuários, consultas e configurações. Use failproofai para hooks locais, políticas, captura e registro de máquinas.
Instale o Cloud CLI lançado como uma ferramenta isolada:
Entrar
Sintaxe
fp COMMAND --help ou fp COMMAND SUBCOMMAND --help para obter ajuda no terminal.
Comandos da CLI
Autenticação
Eventos
--full apenas para investigações com escopo definido.
--all pagina até --limit, cujo padrão é 50 — portanto, --all sozinho
para em 50 linhas. Quando para antes do esperado, a resposta traz um
next_cursor para continuar; "next_cursor": null significa que o feed foi
realmente esgotado.Sessões
Avaliações
Erros
Uso e valores de filtro
Organizações
Chaves de API
Os tokens de permissão usam o formato
resource:action, como events:add. Repita --add, separe tokens por vírgula ou use ações com ponto, como events:read.add.
Consultas
Usuários
Configurações
Alertas
As severidades de alerta são
info, warning e critical. Os tipos de gatilho são metric_threshold, custom_sql, evaluation_score, eval_compound e per_event. Os intervalos de avaliação devem estar entre 30 e 86.400 segundos.
Auditorias
Opções de criação de auditoria
Inclua o contexto durante a criação quando a primeira execução precisar dele. A criação confirma a definição e o contexto juntos antes que a execução enfileirada comece.
fp audits run é assíncrono. Monitore fp audits runs NAME até que a execução mais recente seja bem-sucedida ou falhe antes de ler suas descobertas.Problemas
Os estados válidos de problema são
firing, acknowledged e resolved. As severidades de problemas avulsos são info, warning e critical.
Assistente de nuvem
Políticas
Versões de políticas gerenciadas pela nuvem. Somente sessão — cada comando aqui encerra com2 sob uma chave de API, antes de qualquer requisição, pois são rotas de escrita exclusivas de root deliberadamente ausentes de /v1.
Frota
Quais máquinas executam quais políticas. Somente sessão, pelo mesmo motivo acima.Guardrails
O que a aplicação realmente fez. Somente sessão, pelo mesmo motivo acima.Flags globais
--api-key é destinado a automação. Login, troca de organização e comandos do assistente requerem uma sessão de usuário.
Variáveis de ambiente
Flags explícitas substituem variáveis de ambiente, que substituem a configuração salva. No modo de chave de API, selecione o tenant explicitamente com
--org ou FP_ORG.

