Instalar las políticas de Failproof AI
failproofai pack list muestra todas las categorías que ofrece el paquete.
Ver qué contiene un paquete antes de instalarlo
SHA256SUMS de la versión, de modo que lo que estás leyendo es exactamente lo que se instalaría.
failproofai pack list sin ningún argumento lista los paquetes ya instalados en esta máquina.
Instalar el paquete de otra persona
Si no se especifica ningún tag, se instala la versión más reciente y se fija, informándote del tag elegido. Lo que queda registrado siempre nombra exactamente una versión, así que una reinstalación no puede derivar.
Instalar solo una parte de un paquete
Por defecto obtienes los propios valores predeterminados del paquete — las políticas que su autor marcó como seguras para activar sin supervisión — no todo lo que contiene.--category y --policy se combinan como unión (--only se acepta como sinónimo de --policy). Al volver a añadir el paquete en una versión más reciente se conserva lo que elegiste en lugar de reactivar el resto.
Gestionar lo que está activo
Si un paquete incluye una política cuyo nombre coincide con un incorporado habilitado, el incorporado se ejecuta y la copia del paquete se omite — de lo contrario, la misma protección se evaluaría dos veces. Desactiva el incorporado para usar la copia del paquete en su lugar.
De dónde vienen las políticas de Failproof AI
core lee la copia incluida en el paquete npm. El mismo conjunto se publica como una versión de GitHub, que es lo que se instala si quieres una versión específica:
Qué garantiza la integridad y qué no
SHA256SUMS se distribuye en la misma versión que el artefacto, por lo que no es una firma y no prueba nada sobre quién lo publicó. Lo que sí prueba es que los bytes son los que esa versión publicó — y como el digest se registra al añadir el paquete y se vuelve a verificar antes de cada importación, un paquete no puede cambiar en tu máquina posteriormente. Un repositorio que reetiquetar o reemplaza un asset deja de cargarse en lugar de ejecutar silenciosamente algo diferente.
En el momento de la instalación, el paquete también se importa una vez y se verifica contra su propio manifiesto. Un paquete cuyo artefacto no se puede analizar, o que registra algo distinto a lo que declara, se rechaza antes de activar nada — en lugar de instalarse correctamente y fallar en tu siguiente llamada a una herramienta.
Cuándo un paquete no carga
Un paquete que esta máquina tiene orden de aplicar y no puede ejecutar deniega los eventos cubiertos por sus políticas ausentes, en lugar de permitirlos silenciosamente. Consulta Comportamiento ante fallos.failproofai pack list identifica cualquier paquete en ese estado y termina con código de salida distinto de cero.
Sin conexión y mirrors
Para publicar tu propio paquete, consulta Publicar un paquete.

