Créez et révisez des politiques versionnées à partir d’un mode de défaillance confirmé.
Utilisez l’éditeur de politiques pour transformer un constat ou un problème en règle déployable. Maintenez la rédaction séparée du déploiement afin qu’un brouillon ne puisse pas modifier silencieusement le comportement en production.Lorsqu’un problème présente un schéma d’action reproductible, ouvrez-le sous Analyze → issues et sélectionnez generate policy. Failproof AI explique d’abord si une politique peut exprimer le problème, puis intègre l’intention validée et le contexte du constat dans l’éditeur. La source générée reste un brouillon jusqu’à sa publication.
Accédez à Admin → policy editor et, dans compose, décrivez le mode de défaillance ou collez la source JavaScript de la politique.
Validez la source et corrigez chaque erreur signalée.
Saisissez l’identité de la politique et publiez-la, puis utilisez library pour comparer ou désactiver des versions.
Sélectionnez enforcement lorsque la version est prête pour un déploiement sur les machines.
Publiez depuis le CLI avec fp policies publish. Cette commande crée une nouvelle version et ne modifie jamais une version existante en place ; elle vérifie également la syntaxe de la source avec node avant l’envoi — aucune étape ultérieure ne le fait, donc une erreur de syntaxe se manifesterait autrement sur la machine au moment de l’application :
La publication ne déploie rien — une nouvelle version reste inutilisée jusqu’à ce que fp fleet deploy la place sur une machine. fp policies compose "<plain English>" rédige une source avec l’assistant Cloud et l’affiche pour révision sans la publier.Pour installer une politique dans un CLI d’agent local (et non dans Cloud), utilisez failproofai policies --install --custom ./checkout.policies.ts --cli claude --scope project.
Nommez le mode de défaillance dans un langage opérationnel.
Sélectionnez les événements de hook et les outils qui contiennent suffisamment d’informations pour décider.
Rédigez la condition la plus restrictive qui correspond au comportement non sécurisé.
Retournez une raison indiquant à l’agent ou à l’opérateur quoi faire ensuite.
Ajoutez des exemples qui doivent correspondre et des exemples qui doivent rester autorisés.
Enregistrez une nouvelle version et demandez une révision.
Utilisez instruct lorsque l’agent peut corriger sa trajectoire en toute sécurité. Utilisez deny lorsqu’autoriser l’action créerait un risque inacceptable ou irréversible.
Les versions de politique sont des entrées de déploiement immuables. La modification d’un brouillon crée une nouvelle version ; elle ne doit pas réécrire la version déjà assignée aux machines.