Skip to main content
Failproof AI, bir zorlama başarısızlığının görünür olacak şekilde tasarlanmıştır; riskli çalışmaya sessizce izin verilmez.

Başarısızlık-kapalı engeli tanılayın

  1. Admin → enforcement bölümüne gidin ve makineyi açın.
  2. Son check-in zamanını, atanmış dağıtımını ve bildirilen dağıtımını kontrol edin.
  3. Observe → policy bölümüne gidin ve reddedilen kararın oturumunu açın.
  4. Nedenin daemon erişilebilirliğini, sürüm uyumsuzluğunu veya ilkenin kendisini bildirip bildirmediğini doğrulayın.
failproofaid kullanacak şekilde yapılandırılan bir makinede, daemon tek değerlendiricileridir. Erişilemez ise veya protokol sürümü CLI ile eşleşmiyorsa, hook değerlendirmesi başarısızlık-kapalı olur. İşlem, operatörü daemon’u kontrol etmeye veya güncellemeye yönlendiren bir neden ile reddedilir. Daemon yapılandırmasından önce, hook’lar ilkeleri işlem içinde değerlendirir. Daemon yapılandırması kaydedildikten sonra, Failproof AI daemon başarısız olduğunda ikinci bir değerlendirici’ye sessizce geri dönmez.

Başarısızlık-kapalı kararına yanıt verin

  1. failproofai config --status komutunu çalıştırın.
  2. Sürümler farklıysa, paketi güncelledikten sonra failproofai config komutunu yeniden çalıştırın.
  3. Daemon erişilemez ise, hizmetin durumunu ve yerel günlükleri inceleyin.
  4. Agent çalışmasını yalnızca bilinen bir ilke değerlendirme yolu sağlıklı olduktan sonra devam ettirin.
Engellenen işlemi tekrar tekrar denemeyin. Başarısızlık-kapalı yanıt, sistemin işlemin güvenli olduğunu belirleyemediği anlamına gelir.

Bir paket yüklenmeyecek

Bir paketi uygulamaya söylenen ve çalıştıramayan bir makine, sessizce devam etmek yerine reddeder. Tetikleyici kaydedilmiş bir beklentidir, asla boş değildir: kurulu paketi olmayan bir makine sessizdir, ancak beyan edilen ve çözülmeyecek olan bir paket — veya manifestinin deklare ettiğinden daha az kaydettiği bir paket — reddeder. Reddetme dardır, ulaşılamayan bir daemon’dan farklı olarak. Ulaşılamayan bir daemon hiç değerlendirmenin yapılmadığı anlamına gelir, bu nedenle hiçbir şeyin güvenli olduğu bilinmez. Yüklenmeyecek bir paketin numaralandırılabilir bir eksik korumaları kümesi vardır, çünkü her beyan edilen ilke kendi match değerine sahiptir — bu nedenle yalnızca bu ilkelerin kapsadığı olayları ve araçları reddeder ve başka her şey devam eder. Aşağıdakiler için tetiklenmez:
  • yapısı itibariyle değerlendirilen ve atılan bir observe paketi
  • asla almadığınız veya açıkça kapattığınız ilkeler
  • yükleyicinin hiç almadığı bir paket; “kayıt yok” kasıtlı atlama ile ayrılamaz
  • etkin bir oturum duraklatması
  • yükleme zaman aşımı (geçicidir) — bir yavaş disk anı, insani müdahale olana kadar reddetmemelidir
UserPromptSubmit ne kadar eksik ilke beyan etmiş olsa, reddetme yerine talimat verir. Genel bir reddetme bunu alır ve sorunu çözbilecek agent’ı kilitler.

Ne yapmalı

Listeleme, yüklemesi kaydı veya özeti artık kontrol edilmeyecek yüklü bir paketi işaretler ve nedenini söyler. Paketi içe aktarmaz, bu nedenle yalnızca yüklemesinden sonra başarısız olan bir paket — manifestinin deklare ettiğinden daha az kaydettiği — normal olarak listelenir; aşağıdaki reddetme bunu adlandıran şeydir. Her halükarda, onu yeniden yükleyin (failproofai policies add <source>) veya kaldırın (failproofai policies remove <publisher/name>) — kaldırma beklentiyi geri çeker ve reddetme onunla birlikte durur. Reddetme kendisi pack/failproofai-pack-unavailable öğesine atfedilir ve bu, yüklenen ilkeleri geçersiz kılar, bu nedenle engellenen bir araç çağrısı, ilk harekete geçen surviv korumasından ziyade eksik paketi adlandırır.