> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Выберите конфигурацию

> Выберите локальное принудительное применение, Failproof AI Cloud или развертывание для предприятия.

<CardGroup cols={3}>
  <Card title="Local enforcement" icon="laptop">
    Установите hooks и policies на машину. Используйте этот вариант, если вам нужны немедленные защиты без отправки данных сеанса в Cloud.
  </Card>

  <Card title="Failproof AI Cloud" icon="cloud">
    Добавьте централизованные сеансы, аудиты, онлайн-оценки, панели управления, оповещения и развертывание policies для флота.
  </Card>

  <Card title="Enterprise deployment" icon="building-2">
    Используйте элементы управления организацией, ограниченные ключи, частную инфраструктуру и требования безопасности, специфичные для развертывания.
  </Card>
</CardGroup>

## Рекомендуемый путь для production

1. Подключите непроизводственную машину с включенным захватом транскриптов.
2. Проверьте сеансы и оценки в Cloud.
3. Создайте аудит для известного режима отказа.
4. Разверните первую policy в режиме наблюдения.
5. Расширьте на production после просмотра совпадений и ложных срабатываний.

## Подключите машину к Cloud

<Tabs>
  <Tab title="Dashboard">
    1. Перейдите в **Administration → Keys** и создайте ключ с разрешениями `events:add` и `policies:pull`.
    2. Скопируйте одноразовый секрет на целевую машину.
    3. После выполнения команды подключения CLI перейдите в **Admin → enforcement** и убедитесь, что машина отображается.
    4. Перейдите в **Observe → Events** и убедитесь, что его первое событие поступило.

    В ящике ключей отображаются два разрешения, необходимые для подключенной машины: прием событий и доставка policies.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/key-create.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=a428bdae79f837471acb66414ff6455b" alt="Новое диалоговое окно создания API-ключа для предоставления разрешений на прием событий и доставку policies." width="2940" height="1604" data-path="images/dashboard/key-create.png" />

    После подключения машина должна отображаться в enforcement с требуемым состоянием policy и статусом развертывания.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-fleet.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=96be13256ef7e3fa89eeefcc4f1b7f10" alt="Флот Enforcement с развернутой машиной, показывающей требуемое состояние policy и статус развертывания." width="2938" height="1600" data-path="images/dashboard/enforcement-fleet.png" />

    Первое поступившее событие подтверждает, что демон может доставлять данные в Cloud независимо от развертывания policy.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/events-stream-current.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=e87ba86b877f602de73237d5a3565269" alt="Поток активных событий, показывающий недавние события агента, модели и инструмента." width="2940" height="1618" data-path="images/dashboard/events-stream-current.png" />

    Продолжайте только после того, как машина и ее первое событие будут видны.
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    failproofai config --connect https://app.befailproof.ai \
      --token "$FAILPROOFAI_KEY" \
      --machine-label checkout-runner-01

    failproofai policies --install --cli claude --scope user
    failproofai config --status
    ```

    Добавьте `--no-transcripts`, когда содержимое транскриптов должно оставаться локальным.
  </Tab>
</Tabs>

Подключение к Cloud проверяет прием событий и доставку policies независимо. Ключ может быть действительным, но не иметь одного из необходимых разрешений. Используйте `failproofai config --status` чтобы увидеть, какая функция настроена.

<Info>
  Установка Cloud записывает локальные учетные данные только после того, как соответствующая функция успешно выполнится. Неудачная проверка не оставляет машину выглядящей подключенной, когда она не подключена.
</Info>
