> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 回滚

> 当某次发布影响了合法的 Agent 工作时，恢复已知正常的策略部署。

回滚操作会更改已部署的版本或移除策略分配，但不会删除用于说明事件经过的决策历史记录。

## 回滚某台机器

<Tabs>
  <Tab title="控制台">
    1. 前往 **Admin → enforcement**，展开受影响的机器，找到其上一个已知正常的策略集。
    2. 选择 **edit**，恢复相应版本和效果，然后应用新的部署。
    3. 等待机器签入，随后验证上报的部署状态。
    4. 打开 **Observe → policy** 及受影响的会话，确认合法工作不再被拦截。
  </Tab>

  <Tab title="CLI">
    云端部署回滚需通过控制台操作。可使用本地状态命令确认已修正的部署是否已下发至目标机器：

    ```bash theme={null}
    failproofai config --status
    ```

    `failproofai config --pause` 会在当前本地会话中暂停内置策略、自定义策略和约定策略，但不会暂停云端托管策略，因此它无法作为云端错误部署的替代解决方案。
  </Tab>
</Tabs>

## 何时进行回滚

* 某条策略拦截了预期内的生产操作。
* 匹配量明显高于观察阶段发布时的预测值。
* 某条策略依赖的字段未由集成方提供。
* 新版本在预期故障模式之外改变了行为。

回滚完成后，打开受影响的会话，找出导致误报的条件。创建新版本，分别测试不安全场景和合法场景，然后重新执行观察阶段。

<Warning>
  在事件处理期间暂停执行有时是合理的，但这会扩大该范围内所有活跃策略的风险敞口。在条件允许时，优先回滚具体的策略版本。
</Warning>
