Installer les politiques Failproof AI
failproofai pack list liste toutes les catégories proposées par le pack.
Consulter le contenu d’un pack avant de l’installer
SHA256SUMS de la release, de sorte que ce que vous lisez correspond exactement à ce qui serait installé.
failproofai pack list sans argument liste les packs déjà installés sur cette machine.
Installer le pack de quelqu’un d’autre
Ne pas spécifier de tag installe la dernière release et l’épingle, puis vous indique le tag choisi. Ce qui est enregistré désigne toujours exactement une release, de sorte qu’une réinstallation ne peut pas dériver.
Ne prendre qu’une partie d’un pack
Par défaut, vous obtenez les propres valeurs par défaut du pack — les politiques que son auteur a jugées sûres à activer sans surveillance — et non son contenu intégral.--category et --policy se combinent en union (--only est accepté comme synonyme de --policy). Réinstaller à une version plus récente conserve vos sélections plutôt que de tout réactiver.
Gérer ce qui est activé
Si un pack fournit une politique dont le nom correspond à une politique intégrée activée, c’est la version intégrée qui s’exécute et la copie du pack est ignorée — la même protection serait sinon évaluée deux fois. Désactivez la politique intégrée pour utiliser la copie du pack à la place.
Origine des politiques Failproof AI
core lit la copie fournie dans le package npm. Ce même ensemble est publié sous forme de release GitHub, que vous installez si vous souhaitez une version spécifique :
Ce que l’intégrité garantit et ce qu’elle ne garantit pas
SHA256SUMS est livré dans la même release que l’artefact, ce qui signifie que ce n’est pas une signature et ne prouve rien sur l’identité de l’éditeur. Ce que cela prouve, c’est que les octets sont bien ceux publiés dans cette release — et comme le digest est enregistré lors de l’ajout du pack et re-vérifié avant chaque import, un pack ne peut pas être modifié sur votre machine par la suite. Un dépôt qui retague ou remplace un artefact cesse de se charger au lieu d’exécuter silencieusement autre chose.
Au moment de l’installation, le pack est également importé une fois et vérifié par rapport à son propre manifeste. Un pack dont l’artefact ne se parse pas, ou qui enregistre autre chose que ce qu’il déclare, est refusé avant toute activation — plutôt que de s’installer proprement et d’échouer lors de votre prochain appel d’outil.
Quand un pack ne se charge pas
Un pack que cette machine a reçu l’ordre d’appliquer et qu’elle ne peut pas exécuter refuse les événements couverts par ses politiques manquantes, plutôt que de les autoriser silencieusement. Voir Comportement en cas d’échec.failproofai pack list indique tout pack dans cet état et retourne un code de sortie non nul.
Hors ligne et miroirs
Pour publier votre propre pack, consultez Publier un pack.

