> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Policies

> Beobachten, steuern oder blockieren Sie Agentenaktionen, bevor ein bekannter Fehler sich wiederholt.

Eine Policy wertet ein Agenten-Hook-Ereignis aus und gibt eine von drei Entscheidungen zurück:

* `allow` lässt die Aktion fortsetzen.
* `instruct` gibt dem Agenten korrigierende Hinweise.
* `deny` blockiert die Aktion mit einer Begründung.

## Die drei Policy-Oberflächen nutzen

<Tabs>
  <Tab title="Dashboard">
    1. Gehen Sie zu **Observe → policy**, um Policy-Entscheidungen aus Sitzungen zu filtern und zu überprüfen.
    2. Gehen Sie zu **Admin → policy editor**, um Policies zu erstellen, zu validieren, zu veröffentlichen, zu deaktivieren oder unveränderliche Versionen einzusehen.
    3. Gehen Sie zu **Admin → enforcement**, um Versionen und Effekte Maschinen zuzuweisen.

    Nutzen Sie die Policy-Seite, um zu verstehen, was bereits zutrifft, bevor Sie Enforcement erstellen oder ändern.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-observe.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=13535ad27c8bddac6589f9d1560916cb" alt="Die Policy-Seite zeigt Entscheidungssummen sowie lokale und Cloud-verwaltete Policy-Zuordnungen." width="2372" height="1548" data-path="images/dashboard/policy-observe.png" />

    Der Editor ist der Ort, an dem Sie eine Fehlerbedingung in Quellcode umwandeln, validieren und eine unveränderliche Version veröffentlichen.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=7c01c862f4ec601d0535a6969eb619ce" alt="Der Policy-Editor zum Erstellen und Veröffentlichen einer unveränderlichen Policy-Version." width="2938" height="1608" data-path="images/dashboard/policy-editor.png" />

    Enforcement weist dann diese veröffentlichte Version und ihren Observe- oder Enforce-Effekt den Maschinen zu.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-fleet.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=96be13256ef7e3fa89eeefcc4f1b7f10" alt="Die Enforcement-Flotte zeigt Maschinenabdeckung und zugewiesene Policy-Versionen." width="2938" height="1600" data-path="images/dashboard/enforcement-fleet.png" />

    Überprüfen Sie die Entscheidungen nach der Bereitstellung erneut auf der Policy-Seite, damit die Authoring- und Flottenansichten mit der tatsächlichen Agentenaktivität verknüpft sind.
  </Tab>

  <Tab title="CLI">
    Verwenden Sie `failproofai` für die lokale Policy-Installation und -Validierung:

    ```bash theme={null}
    failproofai policies
    failproofai policy add block-rm-rf --scope project
    failproofai config --status
    ```

    Verwenden Sie `fp`, um Cloud-Sitzungen und -Ereignisse zu finden, die Policy-Entscheidungen enthalten. Das Cloud-Authoring und die Flottenbereitstellung bleiben Dashboard-Workflows.
  </Tab>
</Tabs>

Policies haben drei eigenständige Oberflächen in Failproof AI:

1. **Entscheidungen analysieren** in Sitzungen, Dashboards und Audits.
2. **Versionen erstellen** mit integrierten Regeln, Code oder dem Policy-Editor.
3. **Versionen bereitstellen und durchsetzen** auf ausgewählten Maschinen.

Beginnen Sie mit einem bestätigten Fehlermodus. Definieren Sie das kleinstmögliche Ereignis und Tool-Match, das ihn identifiziert, testen Sie legitime und unsichere Beispiele, und beobachten Sie, bevor Sie durchsetzen.

<Columns cols={2}>
  <Card title="Eine integrierte Policy verwenden" icon="library" href="/de/policies/builtin">
    Aktivieren Sie eine geprüfte Regel für häufige Risiken bei Secrets, Shell, Git, Cloud und Workflows.
  </Card>

  <Card title="Eine benutzerdefinierte Policy schreiben" icon="code-2" href="/de/policies/custom">
    Formulieren Sie eine workflow-spezifische Entscheidung in JavaScript oder TypeScript.
  </Card>
</Columns>
