Skip to main content
Un pack est un ensemble de politiques publiées sous forme de release GitHub. Une seule commande suffit à l’installer, les checksums de la release sont vérifiés avant toute exécution, et le digest est enregistré pour que le pack ne puisse pas être modifié sur votre machine par la suite.

Installer les politiques Failproof AI

Cette commande installe l’ensemble que nous publions, depuis la copie incluse dans le package — aucune connexion réseau n’est nécessaire et elle ne peut pas échouer derrière un proxy. Vous pouvez n’en prendre qu’une partie :
failproofai pack list liste toutes les catégories proposées par le pack.

Consulter le contenu d’un pack avant de l’installer

Liste toutes les politiques du pack, regroupées par catégorie, en indiquant celles que l’auteur active par défaut et celles qui sont optionnelles. Seul le manifeste est lu — l’artefact principal n’est jamais téléchargé ni importé, ce qui fait que consulter le pack d’un inconnu n’exécute aucun code étranger. Le manifeste est tout de même vérifié par rapport au SHA256SUMS de la release, de sorte que ce que vous lisez correspond exactement à ce qui serait installé. failproofai pack list sans argument liste les packs déjà installés sur cette machine.

Installer le pack de quelqu’un d’autre

Chacune de ces formes est acceptée — collez celle que vous avez sous la main : Ne pas spécifier de tag installe la dernière release et l’épingle, puis vous indique le tag choisi. Ce qui est enregistré désigne toujours exactement une release, de sorte qu’une réinstallation ne peut pas dériver.

Ne prendre qu’une partie d’un pack

Par défaut, vous obtenez les propres valeurs par défaut du pack — les politiques que son auteur a jugées sûres à activer sans surveillance — et non son contenu intégral.
--category et --policy se combinent en union (--only est accepté comme synonyme de --policy). Réinstaller à une version plus récente conserve vos sélections plutôt que de tout réactiver.

Gérer ce qui est activé

Un nom seul désigne la politique intégrée si elle existe sous ce nom. Désignez explicitement la copie d’un pack lorsque nécessaire :
Si un pack fournit une politique dont le nom correspond à une politique intégrée activée, c’est la version intégrée qui s’exécute et la copie du pack est ignorée — la même protection serait sinon évaluée deux fois. Désactivez la politique intégrée pour utiliser la copie du pack à la place.

Origine des politiques Failproof AI

core lit la copie fournie dans le package npm. Ce même ensemble est publié sous forme de release GitHub, que vous installez si vous souhaitez une version spécifique :

Ce que l’intégrité garantit et ce qu’elle ne garantit pas

SHA256SUMS est livré dans la même release que l’artefact, ce qui signifie que ce n’est pas une signature et ne prouve rien sur l’identité de l’éditeur. Ce que cela prouve, c’est que les octets sont bien ceux publiés dans cette release — et comme le digest est enregistré lors de l’ajout du pack et re-vérifié avant chaque import, un pack ne peut pas être modifié sur votre machine par la suite. Un dépôt qui retague ou remplace un artefact cesse de se charger au lieu d’exécuter silencieusement autre chose. Au moment de l’installation, le pack est également importé une fois et vérifié par rapport à son propre manifeste. Un pack dont l’artefact ne se parse pas, ou qui enregistre autre chose que ce qu’il déclare, est refusé avant toute activation — plutôt que de s’installer proprement et d’échouer lors de votre prochain appel d’outil.

Quand un pack ne se charge pas

Un pack que cette machine a reçu l’ordre d’appliquer et qu’elle ne peut pas exécuter refuse les événements couverts par ses politiques manquantes, plutôt que de les autoriser silencieusement. Voir Comportement en cas d’échec. failproofai pack list indique tout pack dans cet état et retourne un code de sortie non nul.

Hors ligne et miroirs

Pour publier votre propre pack, consultez Publier un pack.