> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Настройки и безопасность

> Настройте операционные параметры и сделайте осознанный выбор относительно данных агента.

Используйте Settings для операционных значений, специфичных для развертывания, и переопределений размера контекстного окна модели. Изучите схему параметров перед изменением значения через API или CLI.

## Изменение параметра организации

<Tabs>
  <Tab title="Dashboard">
    1. Перейдите в **Administration → Settings**, найдите группу параметров и прочитайте её описание и текущий источник.
    2. Измените значение и сохраните его.
    3. Для контекстных окон модели добавьте или обновите переопределение модели и подтвердите эффективный лимит.
    4. Перепроверьте сеансы и метрики, которые зависят от изменённого значения.

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/settings.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=fba7b28f0083d65b69043dd19356ceb1" alt="Страница Settings с параметрами аутентификации организации и операционными параметрами." width="3200" height="2000" data-path="images/dashboard/settings.png" />
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp settings list
    fp settings schema
    fp settings set <key> --value <scalar>
    fp settings set alerts.email_default_recipients \
      --json-value '["oncall@example.com"]'
    ```

    Выполните `fp settings set --help` для просмотра типа значения и флагов подтверждения, используемых установленным CLI.
  </Tab>
</Tabs>

## Выбор способа обработки данных

Подключение Failproof AI CLI отправляет стенограммы по умолчанию, так как трассы и аудиты зависят от их содержимого. Используйте `--no-transcripts` когда подсказки, содержимое файлов или ввод в терминал должны оставаться локально; активность хука и решения политики всё ещё могут быть зарегистрированы.

Локальные учётные данные приёма хранятся отдельно от параметров демона, не содержащих секретов, и записываются с ограничивающими разрешениями. Ключи API по-прежнему должны управляться как производственные секреты.

## Справочник параметров организации

Все параметры, редактируемые через панель управления, имеют область организации. Поведение на уровне развертывания остаётся конфигурацией среды сервера.

| Ключ                              | По умолчанию          | Цель                                                                                                                                              |
| --------------------------------- | --------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------- |
| `allowed_sign_ins`                | `[]`                  | Ограничивает существующих членов точными адресами электронной почты или `*@domain`; пустой список означает отсутствие дополнительных ограничений. |
| `session_ttl_secs`                | `86400`               | Время жизни сеанса панели управления; допустимый диапазон — 60 секунд до 30 дней.                                                                 |
| `otp_ttl_secs`                    | `600`                 | Время жизни OTP и магической ссылки; допустимый диапазон — 60–1800 секунд.                                                                        |
| `alerts.email_default_recipients` | `[]`                  | Получатели по умолчанию, когда канал email оповещений не переопределяет их.                                                                       |
| `alerts.slack_default_webhook`    | пусто                 | URL входящего вебхука Slack по умолчанию.                                                                                                         |
| `alerts.webhook_default_url`      | пусто                 | URL универсального JSON вебхука по умолчанию.                                                                                                     |
| `alerts.webhook_signing_secret`   | пусто                 | Ключ HMAC-SHA256, используемый для заголовка `X-AgentEye-Signature`; чтение маскируется.                                                          |
| `alerts.enabled_channels`         | email, Slack, webhook | Типы каналов на уровне организации, которые правила оповещений могут использовать для отправки.                                                   |
| `default_user_permissions`        | `standard`            | Именованный набор разрешений, предварительно выбранный для новых приглашений.                                                                     |

`allowed_sign_ins` — это фильтр, а не разрешение: человек уже должен быть членом организации. Используйте пустой список, чтобы разрешить каждому члену; голое значение `*` отклоняется. URL оповещений должны использовать HTTPS, за исключением адресов разработки loopback.

## Контрольный список безопасности

* Используйте HTTPS для подключений Cloud.
* Ограничивайте ключи наименьшим набором разрешений.
* Разделяйте производственные и непроизводственные среды.
* Проверьте параметры захвата стенограмм и редактирования перед развертыванием.
* Проверяйте изменения пользователей, ключей и организаций.
* Протестируйте требования к резервному копированию, хранению и реагированию на инциденты для вашего развертывания.

<Warning>
  Отключение захвата стенограмм изменяет то, что аудиты и расследования могут доказать. Запишите решение и его ожидаемые ограничения.
</Warning>
