Skip to main content

Application de la sortie

L’application de la sortie contrôle ce qu’un point de terminaison est autorisé à envoyer out aux fournisseurs d’IA et aux serveurs MCP. Il est configuré par politique et appliqué localement par l’agent.

Modes

Contrôles supplémentaires

La configuration résolue est transmise à chaque appareil sous le nom egressEnforcement: { mode, allowList, blockRemoteMcp } et réévaluée à chaque battement de cœur.

Choisir un mode

  • Commencez en off (ou en mode monitor) pour créer une image précise de ce que le point de terminaison appelle réellement — visible dans le tiroir de l’appareil et dans AI Discovery.
  • Passez à block pour arrêter durablement la sortie d’IA non autorisée sans perturber le reste de la mise en réseau du processus.
  • Utilisez kill là où vous souhaitez que le programme incriminé s’arrête complètement. - Utilisez le verrouillage pour la posture la plus stricte : seuls vos points de terminaison d’IA sanctionnés (la liste verte) sont accessibles.
Les modes de sortie sont également regroupés dans les préréglages de protection (Passif / Normal / Agressif), afin que vous puissiez définir un niveau de posture complet en un clic et affiner à partir de là.
kill, block et lockdown interrompent activement le trafic des points de terminaison. Validez un changement avec une simulation à sec et des anneaux de déploiement par étapes (Policies & Groups) avant de l’appliquer à l’ensemble du parc.

Connexes