Skip to main content

Локальное управление

Установите машину без облачного ключа и возьмите пакет политик. Используйте это, когда вам нужны немедленные защиты без отправки данных сеанса в облако.

Failproof AI Cloud

Добавьте централизованные сеансы, аудиты, онлайн-оценки, панели управления, оповещения и развертывание политик для флота.

Корпоративное развертывание

Используйте управление организацией, ограниченные ключи, приватную инфраструктуру и требования безопасности, специфичные для развертывания.

Управление на локальной машине

Запустите failproofai config без ключа, затем возьмите пакет с помощью failproofai policies add FailproofAI/policies. В терминале выберите Not now — stay local когда установка предложит подключиться к облаку; без терминала и без FAILPROOFAI_CLOUD_TOKEN это автоматически остается локальным. Демон и хуки работают на машине, и никакие данные сеанса не отправляются в облако. Чтобы подключиться позже, выполните шаги ниже.

Рекомендуемый путь для production

  1. Подключите непроизводственную машину с включенной записью транскриптов.
  2. Проверьте сеансы и оценки в облаке.
  3. Создайте аудит для известного режима сбоя.
  4. Разверните первую политику в режиме наблюдения.
  5. Расширьте на production после проверки совпадений и ложных срабатываний.

Подключите машину к облаку

  1. Перейдите в Administration → Keys и создайте ключ с events:add и policies:pull.
  2. Скопируйте одноразовый секрет на целевую машину.
  3. После запуска команды подключения CLI перейдите в Admin → enforcement и подтвердите, что машина появилась.
  4. Перейдите в Observe → Events и подтвердите, что ее первое событие поступило.
Ящик ключей показывает два разрешения, необходимые подключенной машине: прием событий и доставка политик.Новое окно создания API ключа для предоставления разрешений на прием событий и доставку политик.После подключения машина должна появиться в управлении с желаемым и сообщаемым состоянием политики.Флот управления с зарегистрированной машиной, раскрытой для отображения желаемого состояния политики и статуса развертывания.Первое поступившее событие подтверждает, что демон может доставлять данные в облако, независимо от развертывания политики.Прямой поток событий, показывающий недавние события агента, модели и инструмента.Продолжайте только после того, как машина и ее первое событие будут видны.
Подключение к облаку проверяет прием событий и доставку политик независимо. Ключ может быть действительным, но не хватает одного необходимого разрешения. Используйте failproofai config --status чтобы увидеть, какая возможность настроена.
Установка облака записывает локальные учетные данные только после успешной проверки соответствующей возможности. Неудачная проверка не оставляет машину выглядящей подключенной, когда она на самом деле не подключена.