Skip to main content
Запустите аудит после того, как его цель и целевая группа станут достаточно конкретными, чтобы другой оператор понимал, как выглядит допустимый результат.

Запуск и проверка

  1. Перейдите в Analyze → Audits, откройте аудит и выберите run now. Статус “queued” означает, что диспетчер запустит его вскоре.
  2. Откройте новый запуск, чтобы проверить его статус, временное окно, продолжительность, количество результатов и отчет.
  3. Выберите сеанс доказательства, чтобы открыть полную трассировку.
  4. Вернитесь на страницу аудита, чтобы изменить параметры, отключить расписание или просмотреть старые запуски. Страница детализации аудита с открытыми результатами, статусом последнего и следующего запуска, временным окном, контекстом, управлением запуском и ранжированными результатами.

Перед запуском

  • Убедитесь, что сеансы существуют в выбранном временном окне.
  • Проверьте фильтры окружения и агента.
  • Убедитесь, что справочный контекст актуален.
  • Убедитесь, что цель описывает режим сбоя, а не желаемый результат.

Проверка запуска

Начните со статуса запуска, покрытия сеансов и того, был ли запущен анализ модели. Затем проверьте серьезность каждого результата, описание, сеансы доказательств, вспомогательные запросы и предлагаемый путь предотвращения. Используйте статус результата для подтверждения, отключения, отклонения, разрешения, повторного открытия или назначения задач. Сохраняйте доказательства даже при отклонении результата; они объясняют причину принятого решения.

Интерпретация пустого или задержанного запуска

Когда анализ не выполняется, аудиты since_last сохраняют это неанализированное окно открытым для следующего успешного запуска. Существующие результаты не удаляются, потому что пропущенный анализ не является доказательством того, что сбой исчез.

Понимание уведомлений об ошибках

Неудачный запуск или неудачный шаг анализа модели используют получателей электронной почты аудита. Если у аудита нет канала электронной почты, Failproof AI переходит на параметр alerts.email_default_recipients организации, чтобы молча неработающий аудит все еще имел путь эскалации. Электронная почта должна быть включена для организации, и SMTP должен быть настроен. В противном случае ошибка регистрируется, но электронная почта не может быть доставлена. Сбои запуска не сдвигают якорь фиксированного расписания аудита. Каждый запуск также сохраняет точный контекст агента, используемый каждым агентом как снимок контракта. Более поздние редактирования не изменяют стандарт доказательства, записанный при более раннем запуске.
Не развертывайте политику блокировки напрямую на основе непроверенного результата. Откройте указанные трассировки и убедитесь, что правило отличает небезопасное поведение от законной работы.