Siapkan tata kelola hanya-pantau (awasi, jangan blokir)
Titik penerapan yang digunakan: titik penerapan apa pun (SDK, Gateway, hook pengodean) Mode yang didukung: Hosted Hybrid Local Paket: Free Solo Teams
Yang akan Anda lakukan
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
Stand up Control Zero so it watches and records every governed AI and tool call -- and blocks nothing. Every decision lands in the audit log so you can see exactly what your agents do in production, what a stricter policy would have blocked, and where your real risk is, before you ever turn enforcement on.
Ini cara paling aman untuk memperkenalkan tata kelola kepada tim yang belum pernah memilikinya: tidak ada alur kerja yang rusak di hari pertama, dan Anda mengumpulkan bukti yang diperlukan untuk menulis kebijakan yang sesuai dengan lalu lintas Anda yang sebenarnya.
Mengapa ini jalur yang tepat untuk Anda
- Anda menginginkan visibilitas terlebih dahulu. "Tunjukkan apa yang terjadi" lebih baik daripada "blokir lalu cari tahu apa yang rusak."
- Anda sedang meluncurkan ke agen atau laptop milik orang lain dan tidak boleh ada blokir false-positive di hari pertama.
- Anda memerlukan jejak audit untuk tinjauan, insiden, atau pembicaraan kepatuhan, tetapi belum siap berkomitmen pada sikap memblokir.
- Anda ingin menyusun allow-list yang sebenarnya, tetapi belum tahu alat, model, dan sumber daya apa saja yang sebenarnya disentuh agen Anda.
Ini meniru cara perangkat keamanan yang matang menjalankan onboarding: mode deteksi dahulu, penerapan kemudian. Anda mengamati lalu lintas nyata, menyetel berdasarkan itu, dan baru kemudian mengaktifkannya.
Kapan TIDAK menggunakan pendekatan ini
Hanya-pantau tidak memblokir apa pun, dan itu disengaja. Jika Anda sudah memiliki tindakan berbahaya yang harus dihentikan hari ini (misalnya, "agen tidak boleh pernah menjalankan DROP TABLE di produksi"), jangan mulai dari hanya-pantau -- tulis aturan deny yang tertarget untuk satu tindakan itu dan biarkan yang lain tetap permisif. Lihat Dev memperingatkan, prod menolak untuk sikap campuran.
Cara kerja hanya-pantau
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
Control Zero evaluates every call against your policy and records the decision.
Apa yang terjadi setelah keputusan dikendalikan oleh satu pengaturan tingkat bundel, default_action, yang menentukan hasil ketika tidak ada aturan yang secara eksplisit cocok dengan suatu panggilan:
default_action | Sikap | Efek pada panggilan yang tidak diizinkan oleh aturan mana pun |
|---|---|---|
allow | Observe | Panggilan berlanjut. Keputusan tetap dicatat. Tidak ada yang rusak. |
warn | Soft | Panggilan berlanjut, tetapi keputusan ditandai sehingga Anda dapat melihat apa yang akan diblokir kebijakan yang lebih ketat. |
deny | Enforce | The call is blocked. This is the secure-by-default posture. |
Untuk peluncuran awasi-semuanya yang sebenarnya, Anda mengatur default_action: allow.
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
Every call is permitted and every decision is written to the audit trail.
Pendekatan ini disebut platform sebagai audit-only rollout. Saat Anda siap memperketat, Anda memindahkan kebijakan yang sama ke warn (soft rollout yang menampilkan blokir yang seharusnya terjadi) dan akhirnya ke deny.
Penyiapan 5 menit
Hosted (dikelola melalui dasbor)
- Daftar di app.controlzero.ai dan buat proyek (lihat Mulai Cepat).
- Di dasbor, buka Project Settings dan atur default penerapan proyek ke Allow (audit-only). Ini setara tingkat proyek dari
default_action: allow. - Lampirkan kebijakan apa pun -- bahkan starter kosong -- dan integrasikan sebuah titik penerapan (Gateway, SDK, atau hook pengodean).
- Jalankan beban kerja normal Anda. Amati Audit Log terisi.
Tidak ada yang diblokir selama default-nya allow. Kini Anda mengumpulkan data yang diperlukan untuk menulis kebijakan yang sebenarnya.
Local / Hybrid (file kebijakan di repo Anda)
Letakkan controlzero.yaml ini ke proyek Anda. File ini mencatat semuanya dan tidak memblokir apa pun:
version: '1'
settings:
# Observation-only: anything no rule matches is allowed and logged.
default_action: allow
default_on_missing: allow
default_on_tamper: warn
rules:
# A single permissive rule keeps the bundle non-empty and makes the
# observe-everything intent explicit. Every call is still audited.
- id: observe-all
allow: '*'
reason: 'Observation-only: allow and audit every action.'
Hubungkan ke SDK tanpa perubahan lain pada agen Anda:
from controlzero import Client
# Local mode: policy on disk, audit to a local file. No blocking while
# default_action is "allow"; every guard() decision is still recorded.
cz = Client(policy_file="./controlzero.yaml")
# Your agent calls guard() before each tool call, exactly as it would
# under enforcement. In observation-only the decision is "allow" and the
# call proceeds -- but it lands in the audit log either way.
result = cz.guard("database", method="SELECT", args={"sql": "SELECT id FROM orders"})
print(result.decision) # "allow"
cz.close()
Untuk mengendalikan asisten pemrograman AI dalam mode hanya-pantau, pasang hook dan gunakan kebijakan permisif yang sama. Hook dipasang dengan satu perintah:
controlzero install claude-code
Installer menulis kebijakan starter yang kemudian Anda longgarkan menjadi default_action: allow untuk fase hanya-pantau.
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
The assistant keeps working exactly as before; every tool call it makes is recorded.
Memverifikasi bahwa berfungsi
-
Hosted: buka Audit Log proyek Anda. Anda akan melihat satu baris per panggilan yang dikendalikan dengan
decisionbernilaiallowserta alat, metode, dan stempel waktunya. -
Local: SDK menulis file audit yang dirotasi (default
./controlzero.log). Ikuti secara langsung:controlzero tail --log ./controlzero.log -
Pastikan bahwa panggilan yang Anda harapkan akan diblokir oleh kebijakan yang lebih ketat (penulisan, penghapusan, model yang belum disetujui) tetap diizinkan dan dicatat. Itulah intinya: kini Anda dapat melihatnya tanpa menghentikan apa pun.
Beralih ke penerapan
Hanya-pantau adalah garis awal, bukan tujuan akhir. Jalur yang direkomendasikan, sama seperti yang dipakai perangkat keamanan mode deteksi, terdiri dari tiga langkah:
-
Observe. Jalankan dengan
default_action: allowselama satu hingga dua minggu. Biarkan log audit menunjukkan apa yang sebenarnya dilakukan agen Anda. -
Soft rollout. Susun aturan
denyuntuk tindakan yang ingin Anda hentikan, tetapi pertahankandefault_action: warn. Kini log audit menandai setiap panggilan yang akan diblokir oleh aturan baru Anda, tanpa memblokirnya. Tinjau peringatannya; perbaiki false positive dengan memperluas aturanallowAnda.version: '1'settings:# Soft rollout: would-be blocks are flagged, not enforced yet.default_action: warndefault_on_missing: denydefault_on_tamper: warnrules:- id: allow-readsallow: 'database:read'reason: 'Reads are fine.'- id: block-writesdeny: 'database:write'reason: 'No writes from this agent (soft: surfaced as a warning for now).' -
Enforce. Saat peringatan tampak benar dan tingkat false-positive dapat diterima, ubah
default_actionmenjadideny. AturanallowAnda menjadi daftar lengkap operasi yang diizinkan; semua yang lain diblokir.version: '1'settings:# Enforce: only explicitly allowed actions proceed.default_action: denydefault_on_missing: denydefault_on_tamper: quarantinerules:- id: allow-readsallow: 'database:read'reason: 'Reads are the only permitted database operation.'- id: block-writesdeny: 'database:write'reason: 'Writes are blocked.'
Karena file kebijakan sama di ketiga fase -- hanya default_action yang berubah -- Anda dapat mempromosikannya melalui dev, staging, dan prod tanpa menulis ulang satu aturan pun.
Tindak lanjut umum
- "Saya ingin satu kebijakan yang lunak di dev dan keras di prod" -> Dev memperingatkan, prod menolak
- "Sekarang saya ingin menulis allow-list sungguhan pertama saya" -> Database read-only
- "Di mana sebenarnya AI digunakan di organisasi saya?" -> Temukan shadow AI
- "Apa penyiapan yang tepat untuk peran saya?" -> Penyiapan berdasarkan peran
Referensi
- Konsep: Perilaku Penerapan (pengaturan
default_action/default_on_missing/default_on_tamper) - Konsep: Kebijakan
- Panduan: Jalankan sepenuhnya offline (mode Local)
- API: Referensi API