El paquete instalado es la fuente de verdad para la disponibilidad de políticas. Ejecuta failproofai policies tras cada actualización, ya que las entradas del catálogo y el comportamiento pueden cambiar con la versión del paquete.
Línea base recomendada
La selección recomendada por la configuración guiada activa actualmente los sanitizadores de secretos, las protecciones de entorno, la autoprotección, las defensas contra comandos catastróficos y la seguridad de ramas protegidas:
block-failproofai-commands está siempre activo. Se incluye arriba por
completitud, pero se registra en cada evaluación independientemente de si aparece en
tu conjunto habilitado, y no puede desactivarse ni pausarse — una protección contra
que el agente desactive la aplicación que el propio agente puede desactivar no es una protección.
La selección recomendada es deliberadamente más acotada que Todo. Las políticas de infraestructura y flujo de trabajo pueden interrumpir trabajo válido, y deben habilitarse únicamente en los repositorios y máquinas que las necesiten.
Secretos y entorno
Comandos peligrosos e infraestructura
Seguridad en Git y bases de datos
Paquetes, comportamiento del sistema y bucles de agente
Flujo de trabajo al final de la tarea
Estas políticas requieren un harness que emita un evento Stop compatible.
Referencia de parámetros
Configura los parámetros en el objeto policyParams del scope seleccionado. Los tipos son validados por cada política.
Un patrón de permiso amplía lo que un agente puede hacer. Prueba la tokenización exacta y las variantes de comandos en el harness de destino antes de desplegarlo en una flota.