使用设置来管理部署特定的操作值以及模型上下文窗口覆盖项。在通过 API 或 CLI 修改值之前,请先查阅设置模式。
修改组织设置
-
前往 Administration → Settings,找到对应的设置分组,阅读其描述和当前来源。
-
修改值并保存。
-
对于模型上下文窗口,添加或更新模型覆盖项,并确认生效后的限制值。
-
重新检查依赖于已更改值的会话和指标。
运行 fp settings set --help 可查看已安装 CLI 使用的值类型和确认标志。
数据处理选择
默认情况下,连接 Failproof AI CLI 会发送会话记录,因为追踪和审计依赖其内容。当提示词、文件内容或终端输入必须保留在本地时,请使用 --no-transcripts;此时 hook 活动和策略决策仍可上报。
本地摄入凭据与非密钥守护进程设置分开存储,并以受限权限写入。API 密钥仍应作为生产环境机密进行管理。
组织设置参考
所有可通过控制台编辑的设置均为组织级别范围。部署级别的行为仍由服务器环境配置管理。
allowed_sign_ins 是一个过滤器,而非授权机制:用户必须已经是组织成员。使用空列表表示允许所有成员;单独的 * 值会被拒绝。告警 URL 必须使用 HTTPS,回环开发地址除外。
安全检查清单
- 云连接使用 HTTPS。
- 将密钥权限范围限制在最小所需范围内。
- 区分生产环境与非生产环境。
- 在上线前检查会话记录和脱敏设置。
- 审计用户、密钥和组织变更。
- 针对您的部署测试备份、数据保留和事件响应要求。
关闭会话记录捕获将影响审计和调查所能证明的内容。请记录该决策及其预期限制。