Skip to main content
Eine Policy wertet ein Agent-Hook-Ereignis aus und gibt eine von drei Entscheidungen zurück:
  • allow lässt die Aktion fortfahren.
  • instruct gibt dem Agenten korrigierende Hinweise.
  • deny blockiert die Aktion mit einer Begründung.

Wo Policies gespeichert sind

Der Policy-Editor ist der Ort, an dem ein Fehler zur Regel wird. Beschreiben Sie den Fehlerfall oder fügen Sie Policy-Quellcode in compose ein, testen Sie den Entwurf gegen bereits vorhandenen Traffic und veröffentlichen Sie eine Version: Die Compose-Ansicht des Policy-Editors mit Policy-Identität, KI-gestütztem Entwurf, Quellvalidierung und Veröffentlichungskontrollen. Auf einer Maschine listet failproofai policies alles auf, was dort durchgesetzt wird. fp policies und fp fleet decken Editor und Enforcement vom Terminal aus ab — siehe die Cloud-CLI-Referenz.

Eine Policy erhalten

Es gibt zwei Möglichkeiten.

Eine Policy schreiben

Lassen Sie Failproof AI einen Entwurf aus einem Audit-Befund erstellen, oder schreiben Sie den Quellcode selbst, überprüfen und veröffentlichen Sie ihn dann im Editor.

Ein Policy-Pack verwenden

Binden Sie ein Failproof AI Policy-Pack für Ihren Anwendungsfall oder ein Community-Pack aus dem Policy-Hub mit einem einzigen Befehl ein.

Dann ausrollen

1

Testen

Testen Sie den Entwurf gegen bereits vorhandenen Traffic und führen Sie ihn gegen eine Aktion aus, die er stoppen muss, und eine, die er zulassen muss — alles vor der Veröffentlichung. Siehe Eine Policy testen.
2

Deployen

Setzen Sie die Version auf Maschinen im Observe-Modus ein, lesen Sie ihre Entscheidungen, und erzwingen Sie sie dann. Siehe Eine Policy deployen.
3

Versionieren und zurückrollen

Jede Veröffentlichung ist eine neue, unveränderliche Version, sodass ein Rollout, der gültige Arbeit blockiert, durch erneutes Deployen der letzten funktionierenden Version rückgängig gemacht werden kann. Siehe Versionen und Rollback.
Um Ihre Policies mit anderen Teams zu teilen, veröffentlichen Sie sie als Pack. Was passiert, wenn eine Policy überhaupt nicht ausgewertet werden kann, erfahren Sie unter Fehlerverhalten.