Publicar una versión de política
- Dashboard
- CLI
- Ve a Admin → policy editor y, en compose, describe el modo de fallo o pega el código fuente de la política en JavaScript.
- Valida el código fuente y corrige todos los errores reportados.
- Introduce la identidad de la política y publícala; luego usa library para comparar o deshabilitar versiones.
-
Selecciona enforcement cuando la versión esté lista para un despliegue automático.

Lista de verificación para la autoría
- Nombra el modo de fallo en lenguaje operacional.
- Selecciona los eventos de hook y las herramientas que contengan evidencia suficiente para decidir.
- Escribe la condición más restrictiva que coincida con el comportamiento inseguro.
- Devuelve una razón que indique al agente o al operador qué hacer a continuación.
- Añade ejemplos que deban coincidir y ejemplos que deban permanecer permitidos.
- Guarda una nueva versión y solicita revisión.
instruct cuando el agente pueda corregir su curso de forma segura. Usa deny cuando permitir la acción supondría un riesgo inaceptable o irreversible.
Las versiones de políticas son entradas de despliegue inmutables. Editar un borrador crea una nueva versión; no debe reescribir la versión ya asignada a las máquinas.

