Skip to main content
Utilisez l’éditeur de politiques pour transformer un constat ou un problème en règle déployable. Maintenez la rédaction séparée du déploiement afin qu’un brouillon ne puisse pas modifier silencieusement le comportement en production. Lorsqu’un problème présente un schéma d’action reproductible, ouvrez-le sous Analyze → issues et sélectionnez generate policy. Failproof AI explique d’abord si une politique peut exprimer le problème, puis intègre l’intention validée et le contexte du constat dans l’éditeur. La source générée reste un brouillon jusqu’à sa publication.

Publier une version de politique

  1. Accédez à Admin → policy editor et, dans compose, décrivez le mode de défaillance ou collez la source JavaScript de la politique.
  2. Validez la source et corrigez chaque erreur signalée.
  3. Saisissez l’identité de la politique et publiez-la, puis utilisez library pour comparer ou désactiver des versions.
  4. Sélectionnez enforcement lorsque la version est prête pour un déploiement sur les machines. La vue compose de l'éditeur de politiques avec l'identité de la politique, la rédaction assistée par IA, la validation de la source et les contrôles de publication.

Liste de contrôle pour la rédaction

  1. Nommez le mode de défaillance dans un langage opérationnel.
  2. Sélectionnez les événements de hook et les outils qui contiennent suffisamment d’informations pour décider.
  3. Rédigez la condition la plus restrictive qui correspond au comportement non sécurisé.
  4. Retournez une raison indiquant à l’agent ou à l’opérateur quoi faire ensuite.
  5. Ajoutez des exemples qui doivent correspondre et des exemples qui doivent rester autorisés.
  6. Enregistrez une nouvelle version et demandez une révision.
Utilisez instruct lorsque l’agent peut corriger sa trajectoire en toute sécurité. Utilisez deny lorsqu’autoriser l’action créerait un risque inacceptable ou irréversible.
Les versions de politique sont des entrées de déploiement immuables. La modification d’un brouillon crée une nouvelle version ; elle ne doit pas réécrire la version déjà assignée aux machines.