> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 设置与安全

> 配置运维设置，并对 Agent 数据做出合理的处理选择。

使用「设置」管理部署相关的运维参数和模型上下文窗口覆盖值。在通过 API 或 CLI 修改任何值之前，请先查阅设置模式（schema）。

## 修改组织设置

<Tabs>
  <Tab title="控制台">
    1. 前往 **Administration → Settings**，找到对应的设置分组，阅读其说明及当前来源。
    2. 修改值并保存。
    3. 对于模型上下文窗口，添加或更新模型覆盖项，并确认生效的限制值。
    4. 重新检查依赖该值的会话和指标。

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/settings.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=fba7b28f0083d65b69043dd19356ceb1" alt="设置页面，展示组织的身份验证和运维设置。" width="3200" height="2000" data-path="images/dashboard/settings.png" />
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp settings list
    fp settings schema
    fp settings set <key> --value <scalar>
    fp settings set alerts.email_default_recipients \
      --json-value '["oncall@example.com"]'
    ```

    运行 `fp settings set --help` 可查看已安装 CLI 所使用的值类型和确认标志。
  </Tab>
</Tabs>

## 数据处理选择

连接 Failproof AI CLI 时，默认会发送对话记录（transcripts），因为追踪和审计功能依赖其内容。如果提示词、文件内容或终端输入必须保留在本地，请使用 `--no-transcripts`；此时 hook 活动和策略决策仍可正常上报。

本地采集凭据与非机密的守护进程设置分开存储，并以受限权限写入。API 密钥仍应作为生产环境机密进行管理。

## 组织设置参考

所有可在控制台编辑的设置均为组织级别。部署范围的行为仍由服务器环境配置决定。

| 键                                 | 默认值                 | 用途                                                     |
| --------------------------------- | ------------------- | ------------------------------------------------------ |
| `allowed_sign_ins`                | `[]`                | 将现有成员限制为指定邮箱或 `*@domain` 格式；空列表表示不添加额外限制。              |
| `session_ttl_secs`                | `86400`             | 控制台会话有效期；可接受范围为 60 秒至 30 天。                            |
| `otp_ttl_secs`                    | `600`               | OTP 和魔法链接的有效期；可接受范围为 60–1800 秒。                        |
| `alerts.email_default_recipients` | `[]`                | 当告警邮件渠道未覆盖收件人时使用的默认收件人列表。                              |
| `alerts.slack_default_webhook`    | 空                   | 默认 Slack 传入 Webhook URL。                               |
| `alerts.webhook_default_url`      | 空                   | 默认通用 JSON Webhook URL。                                 |
| `alerts.webhook_signing_secret`   | 空                   | 用于 `X-AgentEye-Signature` 请求头的 HMAC-SHA256 密钥；读取时会被遮蔽。 |
| `alerts.enabled_channels`         | email、Slack、webhook | 组织范围内允许告警规则使用的渠道类型。                                    |
| `default_user_permissions`        | `standard`          | 新邀请时预先选定的权限集名称。                                        |

`allowed_sign_ins` 是一个过滤器，而非授权入口：用户必须已是组织成员。使用空列表允许所有成员；裸值 `*` 会被拒绝。告警 URL 必须使用 HTTPS，回环开发地址除外。

## 安全检查清单

* 云端连接使用 HTTPS。
* 将密钥权限范围限制到最小。
* 将生产环境与非生产环境分离。
* 在上线前审查对话记录和脱敏设置。
* 审计用户、密钥和组织变更。
* 针对您的部署测试备份、保留策略和事件响应要求。

<Warning>
  关闭对话记录采集会影响审计和调查所能证明的内容。请记录该决定及其预期的局限性。
</Warning>
