allowpermite que la acción continúe.instructproporciona orientación correctiva al agente.denybloquea la acción con una razón.
Usa las tres superficies de policy
- Dashboard
- CLI
- Ve a Observe → policy para filtrar e inspeccionar decisiones de policy de las sesiones.
- Ve a Admin → policy editor para redactar, validar, publicar, deshabilitar o inspeccionar versiones inmutables.
- Ve a Admin → enforcement para asignar versiones y efectos a máquinas.



- Analizar decisiones en sesiones, dashboards y auditorías.
- Crear versiones con reglas integradas, código o el editor de policy.
- Desplegar y aplicar versiones en las máquinas seleccionadas.
Usar una policy integrada
Habilita una regla revisada para riesgos comunes de secretos, shell, Git, nube y flujos de trabajo.
Escribir una policy personalizada
Expresa una decisión específica del flujo de trabajo en JavaScript o TypeScript.

