> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# חבילות מדיניויות

> התקן מערכת מדיניויות שפורסמה כהוצאת GitHub, וניהל את מה שהיא אוכפת.

חבילה היא מערכת מדיניויות שפורסמה כהוצאת GitHub. פקודה אחת מתקינה אותה, סכומי הביקורת של ההוצאה מאומתים לפני כל פעולה, והתמצות מתועדת כדי שהחבילה לא תוכל להשתנות במכונה שלך בעתיד.

## התקן את מדיניויות Failproof AI

```bash theme={null}
failproofai pack add core
```

זה מתקין את המערכה שאנו מפרסמים, מהעותק בתוך החבילה — לכן הוא לא צריך רשת ולא יכול להיכשל מאחורי proxy. קח חלק ממנה:

```bash theme={null}
failproofai pack add core --policy block-rm-rf         # אחת, או כמה מופרדות בפסיק
failproofai pack add core --category dangerous-commands # קטגוריה שלמה
failproofai pack add core --all                         # הכל בה
```

`failproofai pack list` מפרט כל קטגוריה שהחבילה מציעה.

## ראה מה חבילה מכילה, לפני התקנה

```bash theme={null}
failproofai pack list acme/support-agent
```

מפרט כל מדיניות שהחבילה מחזיקה, מקובצת לפי קטגוריה, וסימון איזו מהן הכותב שלה מפעיל כברירת מחדל ואילו הן הצמדות. זה קורא **רק את המניפסט** — הקובץ העיקרי לעולם לא מוּרד ולעולם לא יובא, כך שהסתכלות בחבילה של זר לא יכול להריץ קוד של זר. המניפסט עדיין בדוק נגד `SHA256SUMS` של ההוצאה עצמה, לכן מה שאתה קורא זה מה שיתקין.

`failproofai pack list` ללא מקור מפרט את החבילות שכבר מותקנות כאן.

## התקן חבילה של מישהו אחר

```bash theme={null}
failproofai pack add acme/support-agent
```

כל אלה עובדים — הדבק איזה שיש לך:

| מקור                                                        | תוצאה                                        |
| ----------------------------------------------------------- | -------------------------------------------- |
| `acme/support-agent`                                        | הוצאה החדשה ביותר, **מוצמדת** לתג המדויק שלה |
| `acme/support-agent@v2.1.0`                                 | הוצאה זו                                     |
| `github:acme/support-agent@v2.1.0`                          | אותו הדבר, כתוב במפורש                       |
| `https://github.com/acme/support-agent/releases/tag/v2.1.0` | אותו הדבר, מועתק מדפדפן                      |

ללא שם תג מתקין את ההוצאה החדשה ביותר **ומצמיד אותה**, ואז מגיד לך איזה תג הוא בחר. מה שנרשם תמיד קובע בדיוק הוצאה אחת, כך שהתקנה חוזרת לא יכולה להסחף.

## קח חלק מחבילה

כברירת מחדל אתה מקבל את **שלה** של החבילה עצמה — המדיניויות שהכותב שלה סימן כבטוחות להפעלה ללא השגחה — לא הכל שהיא מכילה.

```bash theme={null}
failproofai pack add acme/support-agent --category billing,git
failproofai pack add acme/support-agent --policy block-refunds
failproofai pack add acme/support-agent --all
```

`--category` ו-`--policy` משתלבים כאיחוד (`--only` מקובל כנרדף ל-`--policy`). הוספה חוזרת בגרסה חדשה יותר שומרת על מה שבחרת במקום להחזיר את השאר בהפעלה.

## נהל מה פועל

```bash theme={null}
failproofai policies                    # כל מקור ברשימה אחת, חבילות כלולות
failproofai pack list                   # רק חבילות, מקובצות לפי קטגוריה
failproofai policies --uninstall block-refunds        # כבה מדיניות חבילה אחת
failproofai policies --install block-refunds          # ובחזרה הפעל
failproofai pack remove acme/support-agent
```

שם חשוף פירושו ה-**builtin** כאשר קיים אחד בשם זה. שם את עותק החבילה בבירור כשאתה צריך ל:

```bash theme={null}
failproofai policies --uninstall acme/support-agent:block-refunds
```

<Note>
  אם חבילה משלחת מדיניות שגם שם שלה הוא **builtin מופעל**, ה-builtin רץ והעותק של החבילה דלוק — אותו הגן היה מוערך פעמיים אחרת. כבה את ה-builtin כדי להשתמש בעותק של החבילה במקום.
</Note>

## מהיכן מדיניויות Failproof AI מגיעות

`core` קורא את העותק שנשלח בחבילת npm. אותה מערכה פורסמת כהוצאת GitHub, שמה שאתה מתקין אם אתה רוצה גרסה ספציפית:

```bash theme={null}
failproofai pack add core                    # מחבילה זו, ללא רשת
failproofai pack add FailproofAI/policies    # אותה מערכה, מהוצאת GitHub שלה
```

## מה שלמות עושה ולא עושה

`SHA256SUMS` משלח בהוצאה זהה לקובץ, כך שהוא **לא** חתימה ולא מוכיח כלום על מי פרסם אותה. מה שהוא כן מוכיח זה שה-bytes הם שהוצאה פרסמה — וכי תמצות מתועדת כאשר אתה מוסיף את החבילה וחדש־אומתת לפני כל יבוא, חבילה לא יכולה להשתנות תחת מכונתך. מאגר שמסדר מחדש תגים או מחליף קובץ מפסיק לטעון במקום להריץ בשקט משהו אחר.

בזמן התקנה החבילה גם **מיובאת פעם אחת** ובדוקה נגד המניפסט שלה. חבילה שקובץ שלה לא משתתח, או שרושמת משהו שלא הוא הצהיר, מסורבת לפני שום הפעלה — במקום התקנה ניקיה וכשל בקריאת כלי הבאה שלך.

## כאשר חבילה לא תטען

חבילה שמכונה זו נאמרה לאכוף ולא יכולה להריץ **דוחה** את האירועים שהמדיניויות החסרות שלה כיסו, במקום להתיר אותם בשקט. ראה [Failure behavior](/he/policies/failure-behavior). `failproofai pack list` מפרט כל חבילה במצב זה וצוא לא אפס.

## אופלין וראי

| משתנה                       | השפעה                                           |
| --------------------------- | ----------------------------------------------- |
| `FAILPROOFAI_NO_DOWNLOAD=1` | מסרב להביא; חבילות שכבר מותקנות ממשיכות אוכיפות |
| `FAILPROOFAI_PACK_BASE_URL` | מצביע הבאה חבילות על ראי במקום `github.com`     |

פרסום החבילה שלך: ראה [Publish a pack](/he/policies/publish-a-pack).
