Skip to main content
Crea un archivo con extensión policies.js, policies.mjs o policies.ts dentro de .failproofai/policies/. Los archivos de convención se cargan automáticamente en el ámbito de proyecto y de usuario.

Prueba la política antes de publicarla en Cloud

  1. Instala la política personalizada en una máquina de prueba y ejecuta tanto una acción que coincida como una que no deba coincidir.
  2. Ve a Observar → política y compara las dos decisiones.
  3. Abre cada sesión vinculada y verifica que el payload del evento contiene suficiente evidencia para la regla.
  4. Cuando el comportamiento sea correcto, mueve el código revisado a Admin → editor de políticas y publica una versión.
Esto coincide con production/config.yml, /srv/production/config.yml, /srv/production y C:\\production\\config.yml tanto para Write como para Edit. No coincide con nombres como production-backup, ya que production debe ser un segmento completo de la ruta. Valida e instala un archivo explícito:
El contexto de la política incluye el tipo de evento, el payload normalizado, el nombre e input de la herramienta, los metadatos de la sesión, los parámetros y el CLI de origen cuando esté disponible.

Prueba los caminos de fallo

Ejecuta la validación después de modificar el archivo de entrada o cualquier módulo local que importe:
La ruta CLI con —strict falla ante archivos inexistentes, errores de sintaxis, importaciones no resueltas, excepciones a nivel superior y tiempos de espera en la carga de módulos. En el momento de la aplicación, un archivo personalizado con errores se registra y se omite para que las políticas integradas puedan continuar. Trata cualquier advertencia de carga como una pérdida de la aplicación esperada y genera una alerta en los registros de producción. Usa nombres globalmente únicos entre políticas explícitas, de convención y gestionadas desde Cloud. Mantén las funciones de política deterministas, limita las llamadas externas con tiempos de espera cortos y devuelve un allow, instruct o deny intencionado en cada camino de ejecución.
Una política personalizada es código de aplicación. Prueba campos faltantes, nombres de herramienta alternativos y entradas malformadas, no solo la coincidencia esperada.