> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 通过策略预防第一次失败

> 编写策略版本，以观察模式部署，然后执行。

只有在能够描述不安全操作以及必须保持允许的合法操作之后，才可使用策略。

<Tabs>
  <Tab title="控制台">
    <Steps>
      <Step title="编写策略">
        前往 **Admin → 策略编辑器**。从演示策略开始，查看或编辑其源代码，然后选择 **发布版本**。发布后将创建不可更改的版本，可部署到各台机器。

        <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=7c01c862f4ec601d0535a6969eb619ce" alt="策略编辑器的编写视图，演示策略已准备好发布为不可变版本。" width="2938" height="1608" data-path="images/dashboard/policy-editor.png" />
      </Step>

      <Step title="将其部署到机器">
        前往 **Admin → 执行**，展开目标机器，选择 **编辑此机器**。添加已发布的演示策略，固定其版本，选择 **观察**模式，然后应用部署。

        <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=264a3a1f53c025dae05c8498156aa49a" alt="机器部署编辑器，其中已选择已发布的策略版本并处于观察模式，准备应用部署。" width="2936" height="1508" data-path="images/dashboard/enforcement-editor.png" />
      </Step>

      <Step title="验证策略">
        在该机器上运行新的 agent 会话，然后打开 **Observe → 策略**。选择该机器，确认演示策略出现在策略映射和决策时间线中。观察模式会记录策略的预期行为，但不会阻止操作。

        <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-observe.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=13535ad27c8bddac6589f9d1560916cb" alt="策略页面，显示决策总计、随时间变化的执行活动，以及本地和云端管理的策略映射。" width="2372" height="1548" data-path="images/dashboard/policy-observe.png" />
      </Step>
    </Steps>
  </Tab>

  <Tab title="CLI">
    云端策略编写与机群部署属于管理员工作流。在发布之前，可使用本地 CLI 对同一策略进行验证：

    ```bash theme={null}
    failproofai policies --install --custom ./payment-retry.policies.ts \
      --cli claude --scope project
    failproofai config --status
    ```

    使用 `fp` 检查云端可见的策略决策：

    ```bash theme={null}
    fp events --event-type hook_completed --env production --since 24h
    fp sessions --env production --since 24h
    ```

    云端 CLI 不开放仅限 root 用户的执行部署路由。请从 **Admin → 策略编辑器** 发布版本，并从 **Admin → 执行** 进行部署。
  </Tab>
</Tabs>
