Сортировка и назначение работ
- Dashboard
- CLI
- Откройте Analyze → Audits, выберите завершённый запуск и выберите вывод, чтобы просмотреть его анализ, рекомендацию, сессии и запросы доказательств.
- Подтвердите, назначьте, отклоните, отключите, разрешите или переоткройте вывод после проверки его доказательств.
- Перейдите в Analyze → Issues и отфильтруйте долгоживущий inbox по статусу, серьёзности или ответственному.
- Откройте проблему, чтобы назначить её, добавить комментарии или подписчиков, и разрешите её после проверки исправления.




Проверка вывода
Убедитесь, что он содержит:- Стабильный режим отказа, а не только одноразовое название
- Серьёзность и операционное воздействие
- ID затронутых сессий или вспомогательные запросы
- Достаточный контекст для воспроизведения поведения
- Предложенный ответ, соответствующий доказательствам
Использование проблемы для управления ответом
Создайте или свяжите проблему, когда вывод требует назначения, обсуждения, изменения статуса, комментариев или подписчиков. Проблемы также могут представлять инциденты оповещений и вручную сообщённые проблемы, поэтому они находятся в ответе на аудит, а не в основной навигации. Разрешите проблему, когда исправление развернуто и проверено. Разрешите вывод, когда режим отказа был устранён для популяции аудита. Эти моменты могут различаться.Превратите проблему в черновик политики
- Dashboard
- CLI
- Откройте проблему и проверьте её вывод, цитируемые сессии, коренную причину и рекомендацию.
- Выберите generate policy и проверьте результат соответствия кандидатуры и предложенное намерение принуждения. Результат no policy означает, что поведение может требовать оповещения, изменения workflow или человеческого ответа.
- Выберите write this policy, затем проверьте и протестируйте созданный исходный код в Admin → policy editor перед выбором publish version. Используйте open the editor anyway, если вы не согласны с проверкой соответствия кандидатуры.
- Перейдите в Admin → enforcement, разверните версию в режиме observe и проверьте её решения в Observe → policy перед её принуждением.
Author a policy
Превратите подтверждённый, повторяемый паттерн действия в версию политики.

