fp para inspecionar telemetria do Cloud, gerenciar enforcement gerenciado pela nuvem (políticas, implantações em frota, decisões de guardrail) e gerenciar auditorias, findings, issues, alertas, chaves, usuários, consultas e configurações. Use failproofai para hooks locais, políticas, captura e registro de máquinas.
Instale o Cloud CLI como uma ferramenta isolada:
Fazer login
Sintaxe
fp COMMAND --help ou fp COMMAND SUBCOMMAND --help para ver a ajuda no terminal.
Comandos da CLI
Autenticação
Eventos
--full apenas para investigações delimitadas.
--all pagina até --limit, cujo padrão é 50 — portanto, --all sozinho para em 50 linhas. Quando para antes do fim, a resposta traz um next_cursor para retomar; "next_cursor": null indica que o feed foi realmente esgotado.Sessões
Avaliações
Erros
Uso e valores de filtro
Organizações
Chaves de API
Os tokens de permissão usam o formato
resource:action, como events:add. Repita --add, separe tokens por vírgula ou use ações com ponto, como events:read.add.
Consultas
Usuários
Configurações
Alertas
As severidades de alerta são
info, warning e critical. Os tipos de trigger são metric_threshold, custom_sql, evaluation_score, eval_compound e per_event. Os intervalos de avaliação devem estar entre 30 e 86.400 segundos.
Auditorias
Opções de criação de auditoria
Inclua o contexto durante a criação quando a primeira execução precisar dele. A criação confirma a definição e o contexto juntos antes que a execução enfileirada comece.
fp audits run é assíncrono. Monitore fp audits runs NAME até que a execução mais recente seja concluída com sucesso ou falhe antes de ler seus findings.Issues
Os estados válidos de issue são
firing, acknowledged e resolved. As severidades de issues avulsos são info, warning e critical.
Assistente na nuvem
Políticas
Versões de políticas gerenciadas pela nuvem. Somente sessão — todos os comandos aqui encerram com código2 sob uma chave de API, antes de qualquer requisição, pois são rotas de escrita exclusivas de root deliberadamente ausentes de /v1.
Frota
Quais máquinas executam quais políticas. Somente sessão, pelo mesmo motivo acima.Guardrails
O que o enforcement realmente fez. Somente sessão, pelo mesmo motivo acima.Flags globais
--api-key é destinado à automação. Login, troca de organização e comandos do assistente requerem uma sessão de usuário.
Variáveis de ambiente
Flags explícitas substituem variáveis de ambiente, que substituem a configuração salva. No modo de chave de API, selecione o tenant explicitamente com
--org ou FP_ORG.

