Taslağı geriye dönük olarak test edin
- Dashboard
- CLI
Politika editörü, taslağı yayımlamadan önce aracınızın zaten yaptığı çağrılara karşı yeniden oynatır.
- Admin → policy editor altında taslağı açın. Editör, JavaScript olarak ayrıştırıldığını doğrular.
- backtest bölümünde, yeniden oynatılacak ajanları ve zaman penceresini seçin — varsayılan olarak her ajan ve 30d — ve son filtreyi her şeyte bırakın, sürece daraltmak istemeseniz.
-
run backtest seçeneğini belirleyin.

Açıkladığınız bir olaya karşı çalıştırın
fp policies test, makinenizde bir politika dosyasını sentetik bir olay üzerinde çalıştırır ve kararı kontrol eder. Hiçbir şey yayımlanmaz ve Cloud’a hiçbir şey ulaşmaz:
--event, --tool, --command ve --file ile şekillendirin. Politikanın kendi match filtresi hala geçerlidir, bu nedenle açıkladığınız olayı kapsamamış bir politika, karar yerine skipped bildirir — genellikle match değerinin amaçladığınızdan daha dar olduğunun bir işaretidir.
Bir makinede çalıştırın
Sonra, kendi makinenizde kendi ajanınıza karşı gerçekten uygulamaya koyun:Neyin kırıldığını test edin
Yükleme, eksik dosyayı, sözdizimi hatasını, çözümlenemeyen ithalatı, üst düzey istisnayı veya yüklenmesi sırasında zaman aşımına uğrayan bir modülü reddeder — bu nedenle dosyaya veya ithalatı yapılan her şeyde bir değişiklik yapıldıktan sonra yeniden çalıştırın. Uygulamaya koyma zamanında aynı bozuk dosya kaydedilir ve atlanır, böylece diğer her politika çalışmaya devam eder: üretim günlüklerindeki yükleme uyarısını kayıp uygulamaya koyma olarak değerlendirin. Kural dosyaları yükleme komutu olmadan yüklenir, bu nedenle CI’de açık birfailproofai policies --install --custom <file> adımı tutun — bozuk bir politikada derlemede başarısız olandır.
Daha sonra ajanların gerçekten gönderdiklerini verin, yalnızca beklediğiniz girişi değil: eksik alanlar, Write ve Edit gibi alternatif araç adları, Windows yolları, yanlış biçimlendirilmiş giriş. Her yolda kasıtlı bir allow, instruct veya deny döndürün, işlevi deterministik tutun ve tüm dış çağrıları kısa bir zaman aşımı ile sınırlayın.
Daha sonra yayımla ve gözlemle
Geriye dönük test, politikanın sahip olduğu trafiğe ne yapacağını gösterir; görmediğiniz trafiğin ne yapacağını gösteremez. Editörde publish version seçeneğini seçin (veyafp policies publish çalıştırın), ardından ilk olarak observe modunda dağıtın — verdikleri kararlar kaydedilir ve hiçbir şey engellenmez — ve eşleştirmeleri güvenli olmayan işlemleri geçerli olanlardan ayırdığında uygulamaya koyun.
