El paquete instalado es la fuente de verdad para la disponibilidad de políticas. Ejecuta failproofai policies después de cada actualización, ya que las entradas del catálogo y el comportamiento pueden cambiar con la versión del paquete.
Línea base recomendada
La selección recomendada del asistente de configuración guiada activa actualmente los sanitizadores de secretos, las protecciones de entorno, la autoprotección, las salvaguardas de comandos catastróficos y la seguridad de ramas protegidas:
La configuración recomendada es deliberadamente más restrictiva que Todo. Las políticas de infraestructura y flujo de trabajo pueden interrumpir trabajo válido, por lo que deben habilitarse únicamente en los repositorios y máquinas que las necesiten.
Secretos y entorno
Comandos peligrosos e infraestructura
Seguridad en Git y bases de datos
Paquetes, comportamiento del sistema y bucles de agente
Flujo de trabajo al finalizar la tarea
Estas políticas requieren un harness que emita un evento Stop compatible.
Referencia de parámetros
Configura los parámetros en el objeto policyParams del ámbito seleccionado. Los tipos son validados por cada política.
Un patrón de lista de permitidos amplía lo que un agente puede hacer. Prueba la tokenización exacta y las variantes de comando en el harness de destino antes de desplegarlo en toda una flota.