Skip to main content

本地执行

在机器上安装 hooks 和 policies。当您需要立即启用防护措施且无需将会话数据发送到 Cloud 时,请使用此方式。

Failproof AI Cloud

添加集中式会话管理、审计、在线评估、仪表板、告警及机群策略部署。

企业部署

使用组织管控、范围密钥、私有基础设施及特定部署的安全要求。

推荐的生产环境接入路径

  1. 连接一台启用了会话记录捕获的非生产机器。
  2. 在 Cloud 中验证会话和评估结果。
  3. 针对已知故障模式创建审计。
  4. 以观察模式部署第一条策略。
  5. 在审查匹配结果和误报后,扩展至生产环境。

将机器连接到 Cloud

  1. 前往 Administration → Keys,创建一个具有 events:addpolicies:pull 权限的密钥。
  2. 将一次性密钥复制到目标机器。
  3. 运行 CLI 连接命令后,前往 Admin → enforcement,确认该机器已出现在列表中。
  4. 前往 Observe → Events,确认其第一个事件已到达。
密钥面板显示已连接机器所需的两项授权:事件采集和策略下发。用于授予事件采集和策略下发权限的新 API 密钥面板。连接后,该机器应出现在执行列表中,并显示其期望和已报告的策略状态。执行机群视图,已展开一台已注册机器,显示其期望策略状态和部署情况。首个到达的事件确认守护进程可以独立于策略部署向 Cloud 传递数据。实时事件流,显示最近的 agent、model 和工具事件。仅在机器及其第一个事件均可见后,再继续操作。
连接到 Cloud 会独立验证事件采集和策略下发能力。因此,一个密钥可能有效但缺少某项必要权限。使用 failproofai config --status 查看当前已配置的能力。
Cloud 配置仅在相关能力验证成功后才会在本地写入凭据。验证失败不会使机器在未实际连接时显示为已连接状态。