Eine Policy-Version veröffentlichen
- Dashboard
- CLI
- Gehen Sie zu Admin → policy editor und beschreiben Sie unter compose den Fehlerfall, oder fügen Sie den JavaScript-Policy-Quellcode ein.
- Validieren Sie den Quellcode und beheben Sie alle gemeldeten Fehler.
- Geben Sie die Policy-Identität ein und veröffentlichen Sie sie. Verwenden Sie anschließend library, um Versionen zu vergleichen oder zu deaktivieren.
-
Wählen Sie enforcement, wenn die Version für ein maschinelles Rollout bereit ist.

Checkliste für die Erstellung
- Benennen Sie den Fehlerfall in operativer Sprache.
- Wählen Sie die Hook-Events und Tools aus, die ausreichend Kontext für eine Entscheidung liefern.
- Formulieren Sie die engstmögliche Bedingung, die unsicheres Verhalten erkennt.
- Geben Sie eine Begründung zurück, die dem Agent oder Operator mitteilt, wie er als Nächstes vorgehen soll.
- Fügen Sie Beispiele hinzu, die übereinstimmen sollen, sowie Beispiele, die weiterhin erlaubt bleiben müssen.
- Speichern Sie eine neue Version und fordern Sie eine Überprüfung an.
instruct, wenn der Agent sicher korrigieren kann. Verwenden Sie deny, wenn das Zulassen der Aktion ein inakzeptables oder unumkehrbares Risiko darstellen würde.
Policy-Versionen sind unveränderliche Deployment-Eingaben. Das Bearbeiten eines Entwurfs erstellt eine neue Version; dabei sollte die bereits Maschinen zugewiesene Version nicht überschrieben werden.

