Skip to main content
Запустите аудит после того, как его цель и охватываемая совокупность станут достаточно конкретными, чтобы другой оператор понимал, как выглядит допустимый результат.

Запуск и проверка

  1. Перейдите в Analyze → Audits, откройте аудит и выберите run now. Статус “queued” означает, что диспетчер начнёт его в ближайшее время.
  2. Откройте новый запуск, чтобы проверить его статус, временное окно, длительность, количество результатов и отчёт.
  3. Выберите сессию с доказательствами, чтобы открыть точную трассировку.
  4. Вернитесь на страницу аудита, чтобы отредактировать параметры, отключить расписание или проверить более старые запуски. Страница деталей аудита с открытыми результатами, состоянием последнего и следующего запуска, окном sweep, контекстом, элементом управления run-now и ранжированными результатами.

Перед запуском

  • Убедитесь, что сессии существуют в выбранном временном окне.
  • Проверьте фильтры окружения и агента.
  • Убедитесь, что справочный контекст актуален.
  • Убедитесь, что цель описывает режим отказа, а не желаемый вывод.

Проверка запуска

Начните со статуса запуска, покрытия сессий и того, был ли запущен анализ моделью. Затем проверьте серьезность каждого результата, описание, сессии с доказательствами, вспомогательные запросы и рекомендуемый путь предотвращения. Используйте статус результата, чтобы подтвердить, отключить, отклонить, разрешить, переоткрыть или назначить работу. Сохраняйте доказательства даже при отклонении результата — они объясняют причину принятого решения.

Интерпретация пустого или задержанного запуска

Когда анализ не выполняется, аудиты since_last оставляют это неанализированное окно открытым для следующего успешного запуска. Существующие результаты не удаляются, потому что пропущенный анализ не является доказательством того, что сбой исчез.

Понимание уведомлений об ошибках

Невыполненный запуск или невыполненный шаг анализа модели использует получателей электронной почты аудита. Если аудит не имеет канала электронной почты, Failproof AI переходит на параметр alerts.email_default_recipients организации, так что молча неработающий аудит всё ещё имеет путь эскалации. Электронная почта должна быть включена для организации, и SMTP должен быть настроен. В противном случае ошибка регистрируется, но электронная почта не может быть доставлена. Сбои запуска не перемещают якорь фиксированного расписания аудита. Каждый запуск также сохраняет точный контекст агента, используемый для каждого агента, как снимок контракта. Более поздние редактирования не изменяют стандарт доказательства, записанный с более ранним запуском.
Не разворачивайте блокирующую политику прямо из непроверенного результата. Откройте цитируемые трассировки и убедитесь, что правило отделяет небезопасное поведение от законной работы.