Cada integração normaliza os nomes de eventos de hook nativos, nomes de ferramentas e campos de entrada de ferramentas antes que as políticas sejam executadas. Uma política só pode agir sobre eventos que o harness expõe; teste o comportamento de fim de turno e de instrução no harness e na versão exatos que você irá implantar.
Capacidade de aplicação
“Bloquear” significa que o veredicto retornado pelo adaptador atual é consumido pelo harness indicado. O bloqueio pós-ferramenta pode substituir o resultado exibido ao modelo, mas não pode desfazer um efeito colateral de ferramenta que já ocorreu.
As capacidades são sensíveis à versão. Refaça os testes após atualizar um CLI de agente, especialmente quando uma política depende de comportamento de prompt, parada, permissão ou pós-ferramenta em vez do bloqueio pré-ferramenta comum.
Instalar hooks de captura e política
- Dashboard
- CLI
- Abra Administração → Chaves e crie uma chave com
events:addepolicies:pull, nomeada para a máquina ou ambiente. - Na máquina de destino, conecte a CLI local com a chave exibida e instale os hooks do harness.
- Inicie uma nova sessão de agente e confirme seus eventos de hook e sessão em Observe → Events.
- Abra Observe → policy para a mesma janela de tempo e confirme que uma decisão de política está atribuída à máquina.



Adicionar um caminho de sessão não padrão
- Dashboard
- CLI
Caminhos extras são registrados na máquina, não na nuvem. Após adicionar um, abra Observe → Sessions, filtre pelo ambiente da máquina e confirme que as sessões do novo caminho aparecem. Abra uma sessão e verifique o agente, o harness e os timestamps de eventos antes de utilizá-la em uma auditoria.


