Das installierte Paket ist die maßgebliche Quelle für die verfügbaren Policies. Führen Sie nach jedem Upgrade failproofai policies aus, da sich Katalogeinträge und Verhalten mit der Paketversion ändern können.
Empfohlene Basiskonfiguration
Die empfohlene Auswahl des geführten Setups aktiviert derzeit Secret-Sanitizer, Umgebungsschutz, Selbstschutz, Schutz vor katastrophalen Befehlen sowie Sicherheit für geschützte Branches:
Die empfohlene Auswahl ist bewusst schmaler als Alles. Infrastruktur- und Workflow-Policies können legitime Arbeit unterbrechen und sollten nur für die Repositories und Maschinen aktiviert werden, die sie tatsächlich benötigen.
Secrets und Umgebung
Gefährliche Befehle und Infrastruktur
Git- und Datenbanksicherheit
Pakete, Systemverhalten und Agent-Schleifen
Aufgabenabschluss-Workflow
Diese Policies erfordern ein Harness, das ein kompatibles Stop-Ereignis ausgibt.
Parameter-Referenz
Parameter werden im policyParams-Objekt des gewählten Scopes konfiguriert. Typen werden von jeder Policy validiert.
Ein Allow-Muster erweitert den Handlungsspielraum eines Agents. Testen Sie die genaue Tokenisierung und Befehlsvarianten auf dem Ziel-Harness, bevor Sie es flächendeckend einsetzen.