> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 部署策略

> 将经过审核的策略版本推送到目标机器。

部署操作将一个或多个策略版本关联到一组已注册的目标机器。

## 应用部署

<Tabs>
  <Tab title="控制台">
    1. 前往 **Admin → enforcement**，找到目标机器并展开其行。
    2. 选择 **edit**，添加已审核的策略版本，并选择 **observe** 或对应的强制执行效果。
    3. 应用更改，等待机器下次检入，确认其部署状态和覆盖状态。
    4. 前往 **Observe → policy** 查看实时决策。

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=264a3a1f53c025dae05c8498156aa49a" alt="包含策略版本、enforce 和 observe 效果以及应用部署操作的机器部署编辑器。" width="2936" height="1508" data-path="images/dashboard/enforcement-editor.png" />
  </Tab>

  <Tab title="CLI">
    云端部署接口有意未作为普通 `fp` 命令暴露。请在本地检查机器状态，再通过控制台进行部署：

    ```bash theme={null}
    failproofai config --status
    ```

    部署完成后，使用 `fp sessions --env production --since 24h` 和 `fp events --event-type hook_completed` 验证活动是否已上报至云端。
  </Tab>
</Tabs>

<Steps>
  <Step title="选择版本和目标机器">
    部署已审核的版本而非可变草稿，优先从非生产环境机器或少量机器开始，以便逐一检查其会话。
  </Step>

  <Step title="观察决策">
    在不阻断工作的前提下，审查匹配结果、触发原因、受影响的工具以及误报情况。
  </Step>

  <Step title="强制执行并验证覆盖范围">
    在观察到的匹配结果能有效区分不安全操作与合法操作后，再提升为强制执行模式，然后确认每台目标机器均已拉取部署并正在上报决策。
  </Step>
</Steps>

机器需具备 `policies:pull` 能力。事件上报由 `events:add` 单独控制；当您期望云端进行分析和强制执行时，请同时验证这两项能力。

<Warning>
  强制执行管理是一项管理员级别的云端工作流。请勿将仅限 root 的强制执行路由视为普通客户 `/v1` API 端点使用。
</Warning>
