Skip to main content

本地执行

在机器上安装 hooks 和策略。当您需要立即设置防护栏而无需将会话数据发送至 Cloud 时,请使用此方式。

Failproof AI Cloud

添加集中式会话管理、审计、在线评估、仪表盘、告警以及机群策略部署。

企业部署

使用组织控制、范围密钥、私有基础设施以及特定部署的安全要求。

推荐的生产环境路径

  1. 连接一台已启用会话记录捕获的非生产环境机器。
  2. 在 Cloud 中验证会话和评估结果。
  3. 针对已知故障模式创建审计。
  4. 以观察模式部署第一条策略。
  5. 在审查匹配结果和误报后,扩展至生产环境。

将机器连接至 Cloud

  1. 前往 Administration → Keys,创建一个具有 events:addpolicies:pull 权限的密钥。
  2. 将一次性密钥复制到目标机器。
  3. 运行 CLI 连接命令后,前往 Admin → enforcement 确认机器已出现在列表中。
  4. 前往 Observe → Events 确认其第一个事件已到达。
密钥抽屉显示已连接机器所需的两项授权:事件摄取和策略分发。用于授予事件摄取和策略分发权限的新 API 密钥抽屉。连接后,该机器应出现在执行列表中,并显示其期望和已报告的策略状态。执行机群视图,展开已注册的机器以显示其期望策略状态和部署状态。第一个到达的事件确认守护进程可以独立于策略部署向 Cloud 传输数据。显示最近代理、模型和工具事件的实时事件流。仅在机器及其第一个事件均可见后,再继续后续操作。
连接至 Cloud 会独立验证事件摄取和策略分发能力。因此,一个密钥可能有效但缺少某项必需权限。使用 failproofai config --status 查看已配置的功能。
Cloud 配置仅在相关功能验证成功后才会写入本地凭据。验证失败不会导致机器在未实际连接时显示为已连接状态。