Skip to main content
Failproof AI разработан так, чтобы сбой при применении был видим, а не скрыто разрешал рискованные действия.

Диагностика блокировки при сбое

  1. Перейдите в Admin → enforcement и откройте машину.
  2. Проверьте её последний check-in, назначенное развёртывание и сообщённое развёртывание.
  3. Перейдите в Observe → policy и откройте сессию отклонённого решения.
  4. Подтвердите, указывает ли причина на доступность демона, несоответствие версий или саму политику.
На машине, настроенной на использование failproofaid, демон является единственным оценщиком. Если он недоступен или его версия протокола не совпадает с версией CLI, оценка hook завершается отказом. Действие отклоняется с причиной, которая направляет оператора проверить или обновить демон. До настройки демона hooks оценивают политики внутри процесса. После того как конфигурация демона записана, Failproof AI не переходит молча на второго оценщика при отказе демона.

Ответ на решение об отказе при сбое

  1. Запустите failproofai config --status.
  2. Если версии отличаются, повторно запустите failproofai config после обновления пакета.
  3. Если демон недоступен, проверьте состояние его сервиса и локальные журналы.
  4. Возобновляйте работу агента только после проверки целостности известного пути оценки политики.
Не повторяйте заблокированное действие многократно. Ответ об отказе при сбое означает, что система не смогла установить безопасность действия.

Pack не загружается

Машина, которой было приказано применять pack, и которая не может его запустить, отклоняет его, а не продолжает молча. Триггер — это записанное ожидание, никогда не пустое: машина без установленных pack молчит, в то время как pack, который объявлен и не будет разрешён — или который регистрирует меньше, чем объявляет его манифест — отклоняет. Отказ узкий, в отличие от недоступного демона. Недостижимый демон означает, что оценка не произошла вообще, поэтому ничего не может быть известно как безопасное. Pack, который не загружается, имеет перечислимый набор отсутствующих гвардов, потому что каждая объявленная политика имеет собственный match — поэтому он отклоняет только события и инструменты, охватываемые этими политиками, и всё остальное продолжается. Он не срабатывает для:
  • observe pack, который по конструкции оценивает и отбрасывает
  • политик, которые вы никогда не принимали, или явно отключили
  • pack, который загрузчик никогда не получал, где “отсутствие регистраций” невозможно отличить от намеренного пропуска
  • активной паузы сессии
  • timeout загрузки, который преходящий — один медленный момент диска не должен отклонять, пока человек не вмешается
UserPromptSubmit инструктирует вместо отказа, независимо от того, что объявляла отсутствующая политика. Полный отказ взял бы его с собой и заблокировал бы доступ к агенту, который мог бы исправить проблему.

Что делать

Он называет любой установленный pack, который не загружается, говорит почему и выходит с ненулевым кодом. Затем либо переустановите его (failproofai pack add <source>), либо удалите его (failproofai pack remove <publisher/name>) — удаление снимает ожидание, и отказ прекращается вместе с ним.