Skip to main content
يحافظ Failproof AI على فصل ما يمكن للمستودع أن يلتزم به — توصيل الخطافات ومعاملات السياسة والسياسات المخصصة — عن حالة الجهاز مثل بيانات الاعتماد والحزم المثبتة والخادم.

اختر نطاقًا

يقرر النطاق مكان توصيل الخطافات وملف التكوين الذي تكتب فيه المعاملات ومسارات السياسات المخصصة:
  • المستخدم ينطبق على جميع المشاريع على هذا الجهاز.
  • المشروع ينتمي إلى المستودع ويمكن الالتزام به.
  • محلي يتجاوز مشروعًا واحدًا لمستخدم واحد ويجب أن يبقى معاملاً من قبل gitignore.
لا يدعم كل جهاز النطاق المحلي؛ يرفض CLI نطاقًا لا يمكن لجهاز التشغيل المختار تمثيله. سياسات الحزم التي تعمل لا تُحدد النطاق. يتم تسجيل المفتاح مع الحزمة المثبتة، لذا فإن failproofai policies add <name> يشغل سياسة على كامل الجهاز، مهما قال --scope. معاملات السياسة تستخدم أول نطاق يحدد معاملات لتلك السياسة، بترتيب المشروع → محلي → المستخدم. مسارات السياسات المخصصة الصريحة تستخدم أول نطاق يحددها.

قم بتكوين معاملات السياسة

افتح السياسة في لوحة التحكم المحلية وعدّل معاملاتها المدعومة وحفظ في النطاق المختار. قم بتشغيل إجراء وكيل متطابق وغير متطابق، ثم افحص القرار في Observe → policy.

المعاملات التي تقبلها سياسات Failproof AI

تتحقق كل سياسة من أنواع معاملاتها الخاصة.
نمط السماح يوسع ما قد يفعله الوكيل. اختبر التجزئة الدقيقة وتباينات الأوامر على جهاز التشغيل الهدف قبل نشره عبر أسطول.

افهم ملفات الجهاز

~/.failproofai يحتوي على ملفات منفصلة لحدود الثقة المختلفة: استخدم FAILPROOFAI_HOME لنقل تخطيط الجهاز الكامل لحاوية أو اختبار معزول. لا تنقل مجلدات الحالة الفردية بشكل مستقل.
لا تلتزم أبدًا بـ credentials.json. التزم بتكوين السياسة على مستوى المشروع وسياسات اتفاقية المشروع فقط بعد مراجعتها كرمز إنفاذ.