Skip to main content
Le package installé fait autorité quant à la disponibilité des politiques. Exécutez failproofai policies après chaque mise à jour, car les entrées du catalogue et leur comportement peuvent évoluer avec la version du package.

Configuration de référence recommandée

La sélection recommandée par l’assistant de configuration active actuellement les assainisseurs de secrets, les protections d’environnement, la protection du service lui-même, les gardes contre les commandes catastrophiques et la sécurité des branches protégées :
La sélection recommandée est délibérément plus restreinte que Tout activer. Les politiques d’infrastructure et de workflow peuvent interrompre un travail légitime ; elles doivent être activées uniquement pour les dépôts et les machines qui en ont besoin.

Secrets et environnement

Commandes dangereuses et infrastructure

Sécurité Git et bases de données

Packages, comportement système et boucles d’agent

Workflow de fin de tâche

Ces politiques nécessitent un harnais émettant un événement Stop compatible.

Référence des paramètres

Configurez les paramètres dans l’objet policyParams du scope sélectionné. Les types sont validés par chaque politique.
Un modèle d’autorisation élargit ce qu’un agent peut faire. Testez la tokenisation exacte et les variantes de commandes sur le harnais cible avant de le déployer sur une flotte de machines.