Skip to main content
Failproof AI, bir zorunluluk hatasının sessizce riskli işlere izin vermek yerine görünür olacak şekilde tasarlanmıştır.

Kapalı hata bloğunu tanılayın

  1. Admin → enforcement bölümüne gidin ve makineyi açın.
  2. Son check-in’ini, atanan dağıtımını ve bildirilen dağıtımını kontrol edin.
  3. Observe → policy bölümüne gidin ve reddedilen kararın oturumunu açın.
  4. Nedinin daemon ulaşılabilirliğini, sürüm uyumsuzluğunu veya ilkenin kendisini bildirip bildirmediğini doğrulayın.
failproofaid kullanmak üzere yapılandırılan bir makinede, daemon tek değerlendirmeci olur. Ulaşılamıyorsa veya protokol sürümü CLI’dan eşleşmiyorsa, hook değerlendirmesi kapalı olarak başarısız olur. İşlem, operatöre daemon’u kontrol etme veya güncelleme talimatı veren bir nedenden reddedilir. Daemon yapılandırmasından önce, hook’lar ilkeleri işlem içinde değerlendirir. Daemon yapılandırması kaydedildikten sonra, Failproof AI daemon başarısız olduğunda ikinci bir değerlendirmeciye sessizce geri dönmez.

Kapalı bir karara yanıt verin

  1. failproofai config --status komutunu çalıştırın.
  2. Sürümler farklıysa, paketi güncelledikten sonra failproofai config komutunu yeniden çalıştırın.
  3. Daemon ulaşılamıyorsa, hizmet durumunu ve yerel günlükleri inceleyin.
  4. Bilinen bir ilke değerlendirme yolunun sağlıklı olduğundan emin olduktan sonra aracı çalışmasını devam ettirin.
Engellenen işlemi tekrar tekrar denemeyin. Kapalı bir yanıt, sistemin işlemin güvenli olduğunu belirleyemediği anlamına gelir.

Bir pack yüklenmeyecek

Bir pack’i uygulamak için söylenen bir makine, bunu çalıştıramıyorsa, sessizce devam etmek yerine reddeder. Tetikleyici, asla boş olmayan kaydedilmiş bir beklentidir: hiçbir pack’i yüklü olmayan bir makine sessizdir, ancak bildirilen ve çözülmeyecek bir pack veya manifesti bildirdiklerinden daha az kayıt yapan bir pack reddeder. Reddetme dar kapsamlıdır, ulaşılamayan bir daemon’dan farklı olarak. Ulaşılamayan bir daemon, hiçbir değerlendirmenin gerçekleşmediği anlamına gelir, bu nedenle hiçbir şey güvenli olduğu bilinmez. Yüklenmeyecek bir pack, numaralandırılabilen eksik guard kümesine sahiptir, çünkü her bildirilen ilke kendi match değerine sahiptir; bu nedenle, yalnızca bu ilkelerin kapsadığı olayları ve araçları reddeder, diğer her şey devam eder. Şu durumlar için tetiklenmez:
  • yapısı gereği değerlendiren ve atma işlemi yapan bir observe pack
  • asla almadığınız veya açıkça kapatılan ilkeler
  • yükleyicinin hiçbir zaman almadığı bir pack; burada “kayıt yok”, kasıtlı bir atlanmışlık olarak ayırt edilemez
  • etkin bir oturum duraklatması
  • geçici olan bir yükleme zaman aşımı; bir yavaş disk anı, bir insan müdahale edene kadar reddetmemelidir
UserPromptSubmit, bildirilen eksik ilkelerden bağımsız olarak reddediş yerine talimat verir. Kapsamlı bir reddetme, bunu da yanına alır ve sorunu çözebilecek aracıya sizi kilitler.

Yapılması gerekenler

Yüklenmeyecek yüklü pack’leri listeler, nedenini söyler ve sıfır olmayan bir değerle çıkır. Sonra bunu yeniden yükleyin (failproofai pack add <source>) veya kaldırın (failproofai pack remove <publisher/name>) — kaldırmak beklentiyi geri çeker ve reddetme de bununla birlikte durur.