Skip to main content
Das installierte Paket ist die maßgebliche Quelle für die Verfügbarkeit von Richtlinien. Führen Sie nach jedem Upgrade failproofai policies aus, da sich Katalogeinträge und Verhalten mit der Paketversion ändern können.

Empfohlene Grundkonfiguration

Die empfohlene Auswahl des geführten Setups aktiviert derzeit Secret-Sanitizer, Umgebungsschutz, Selbstschutz, Schutz vor kritischen Befehlen und Sicherheit für geschützte Branches:
block-failproofai-commands ist immer aktiv. Die Richtlinie ist oben der Vollständigkeit halber aufgeführt, wird jedoch bei jeder Auswertung registriert, unabhängig davon, ob sie in Ihrer aktivierten Gruppe erscheint. Sie kann weder deaktiviert noch pausiert werden – ein Schutz, den der Agent selbst abschalten kann, ist kein Schutz. Die empfohlene Auswahl ist bewusst schmaler als Alles. Infrastruktur- und Workflow-Richtlinien können valide Arbeit unterbrechen und sollten nur für die Repositories und Maschinen aktiviert werden, die sie benötigen.

Secrets und Umgebung

Gefährliche Befehle und Infrastruktur

Git- und Datenbanksicherheit

Pakete, Systemverhalten und Agent-Schleifen

Aufgabenabschluss-Workflow

Diese Richtlinien erfordern ein Harness, das ein kompatibles Stop-Ereignis ausgibt.

Parameterreferenz

Parameter werden unter dem policyParams-Objekt des gewählten Scopes konfiguriert. Die Typen werden von jeder Richtlinie validiert.
Ein Allow-Muster erweitert den Handlungsspielraum eines Agenten. Testen Sie die genaue Tokenisierung und Befehlsvarianten auf dem Ziel-Harness, bevor Sie es in einer gesamten Flotte einsetzen.