Skip to main content

title: “מדיניויות מותאמות” description: “כתוב מדיניות עבור מצב כשל ייחודי לזרימת העבודה של הסוכן שלך.” icon: “shield-plus”

צור קובץ בסיום policies.js, policies.mjs, או policies.ts תחת .failproofai/policies/. קובצי קונוונציה נטענים באופן אוטומטי בהיקף פרויקט וסטטוס משתמש.

בדוק את המדיניות לפני פרסום בענן

  1. התקן את המדיניות המותאמת על מכונת בדיקה אחת וערוך הן פעולה תואמת והן אי-התאמה לגיטימית.
  2. עבור אל Observe → policy והשווה בין שתי ההחלטות.
  3. פתח כל סשן קשור וודא שמטען האירוע מכיל מספיק הוכחות לכלל.
  4. כאשר ההתנהגות נכונה, העבר את הקוד הנבדק אל Admin → policy editor ופרסם גרסה.
זה תואם ל-production/config.yml, /srv/production/config.yml, /srv/production, ו-C:\\production\\config.yml עבור Write ו-Edit. זה אינו תואם לשמות כגון production-backup מכיוון ש-production חייב להיות קטע נתיב שלם. אמת והתקן קובץ מפורש:
הקשר של המדיניות כולל את סוג האירוע, מטען מנורמל, שם וקלט הכלי, מטא-נתונים של סשן, פרמטרים, ו-CLI מקור כאשר זמין.

בדוק נתיבי כשל

הפעל אימות לאחר שינוי קובץ הכניסה או כל מודול מקומי שהוא מייבא:
נתיב ה-CLI הקפדני נכשל עבור קובצים חסרים, שגיאות תחביר, יבוא שלא פתור, חריגים ברמה עליונה וזמנים פגומים בטעינת מודול. בזמן אכיפה, קובץ מותאם שבור מופעל ודלג כך שמדיניויות מובנות יכולות להמשיך. התייחס לכל אזהרת טעינה כאובדן אכיפה צפויה והתריע על כך בתיקיות ייצור. השתמש בשמות ייחודיים ברחבי העולם בין מדיניויות מפורשות, קונוונציה וגם מנוהלות בענן. שמור על פונקציות מדיניות דטרמיניסטיות, כבול קריאות חיצוניות עם זמנים פגומים קצרים, והחזר allow, instruct, או deny בכוונה בכל נתיב.
מדיניות מותאמת היא קוד אכיפה. בדוק שדות חסרים, שמות כלים חלופיים, וקלט שגוי—לא רק ההתאמה הצפויה.