Failproof AI разработана таким образом, чтобы сбой при обеспечении соответствия был виден, а не скрыто разрешал рискованную работу.
Диагностика блокировки при сбое
- Перейдите в Admin → enforcement и откройте машину.
- Проверьте её последнее подключение, назначенное развёртывание и сообщённое развёртывание.
- Перейдите в Observe → policy и откройте сеанс запрещённого решения.
- Убедитесь, указывает ли причина на достижимость демона, несоответствие версий или саму политику.
Повторное выполнение failproofai config обновляет и перезапускает демон после обновления пакета.
На машине, настроенной на использование failproofaid, демон является единственным оценивающим элементом. Если он недоступен или его версия протокола не совпадает с версией CLI, оценка хука заканчивается блокировкой. Действие отклоняется с причиной, которая направляет оператора на проверку или обновление демона.
До настройки демона хуки оценивают политики в процессе. После записи конфигурации демона Failproof AI не молча не переходит ко второму оценивающему элементу при сбое демона.
Ответ на решение о блокировке при сбое
- Запустите
failproofai config --status.
- Если версии отличаются, повторно запустите
failproofai config после обновления пакета.
- Если демон недоступен, проверьте состояние его сервиса и локальные логи.
- Возобновите работу агента только после того, как известный путь оценки политики будет исправен.
Не пытайтесь повторно выполнить заблокированное действие. Ответ о блокировке при сбое означает, что система не могла установить, что действие безопасно.