使用「设置」管理部署相关的运维参数和模型上下文窗口覆盖值。在通过 API 或 CLI 修改任何值之前,请先查阅设置模式(schema)。
修改组织设置
-
前往 Administration → Settings,找到对应的设置分组,阅读其说明及当前来源。
-
修改值并保存。
-
对于模型上下文窗口,添加或更新模型覆盖项,并确认生效的限制值。
-
重新检查依赖该值的会话和指标。
运行 fp settings set --help 可查看已安装 CLI 所使用的值类型和确认标志。
数据处理选择
连接 Failproof AI CLI 时,默认会发送对话记录(transcripts),因为追踪和审计功能依赖其内容。如果提示词、文件内容或终端输入必须保留在本地,请使用 --no-transcripts;此时 hook 活动和策略决策仍可正常上报。
本地采集凭据与非机密的守护进程设置分开存储,并以受限权限写入。API 密钥仍应作为生产环境机密进行管理。
组织设置参考
所有可在控制台编辑的设置均为组织级别。部署范围的行为仍由服务器环境配置决定。
allowed_sign_ins 是一个过滤器,而非授权入口:用户必须已是组织成员。使用空列表允许所有成员;裸值 * 会被拒绝。告警 URL 必须使用 HTTPS,回环开发地址除外。
安全检查清单
- 云端连接使用 HTTPS。
- 将密钥权限范围限制到最小。
- 将生产环境与非生产环境分离。
- 在上线前审查对话记录和脱敏设置。
- 审计用户、密钥和组织变更。
- 针对您的部署测试备份、保留策略和事件响应要求。
关闭对话记录采集会影响审计和调查所能证明的内容。请记录该决定及其预期的局限性。