כתוב מדיניות מותאמת
- Dashboard
- CLI
- עבור ל Admin → policy editor, בחר New policy והתאר את הכשל שאתה רוצה למנוע.
- הוסף את קוד המדיניות, ואז בדוק התאמות צפויות וא-התאמות בטוחות בעורך. פתור כל שגיאת אימות.
- שמור את הטיוטה ובחר Publish version כדי ליצור גרסה בלתי ניתנת לשינוי.
-
עבור ל Admin → enforcement, פרוס את הגרסה על מכונת בדיקה במצב observe, ואימת את ההחלטות שלה תחת Observe → policy לפני שאתה אוכפה אותה.

התחל עם כלל צר
מדיניות זו חוסמת פקודות Kubernetes הרסניות רק כאשר הפקודה מכוונת לייצור. הכל מחוץ לדפוס כשל זה בדיוק מחזירallow().
allow() ברגע שהכלל אינו חל.
בחר החלטה
כתוב את הסיבה לסוכן שחייב להתאושש. הסבר מה התגלה ומה הוא אמור לעשות במקום זאת.
אובייקט מדיניות
סנן כלים בתוך
fn. match.toolNames אינו חלק מסוג המדיניות המותאמת הציבורי.
הקשר מדיניות
כל מדיניות מקבלתPolicyContext.
התייחס לכל ערך אופציונלי כבר-אופציונלי באמת. גרסאות סוכן וסוגי אירועים אינם מספקים את אותם שדות.
קלטים כלים נפוצים
Failproof AI מנרמל כלים נפוצים בהשקות נתמכות כך שמדיניות יכולה בדרך כלל להשתמש בצורת קלט אחת.
השתמש בהסכמה הגנה משום שערכי קלט כלים מוקלדים כ
unknown:
בחר את האירוע
זמינות אירועים והתנהגות חסימה תלויים בהשקת סוכן. ראה סוכן harnesses לפני שאתה מסתמך על אירוע בקfleet מעורב.
כל שמות אירוע מדיניות
כל שמות אירוע מדיניות
SessionStart, SessionEnd, UserPromptSubmit, PreToolUse, PermissionRequest, PermissionDenied, PostToolUse, PostToolUseFailure, Notification, SubagentStart, SubagentStop, TaskCreated, TaskCompleted, Stop, StopFailure, TeammateIdle, InstructionsLoaded, ConfigChange, CwdChanged, FileChanged, WorktreeCreate, WorktreeRemove, PreCompact, PostCompact, Elicitation, ElicitationResult, UserPromptExpansion, PostToolBatch ו Setup.כתוב דפוסי מדיניות נפוצים
חסום כתיבות לנתיבים מוגנים
תן הנחיה שאינה חוסמת
סגור השלמת סשן
קובצי מדיניות טעינה
קובצי קונבנציה
קובצי קונבנציה נטענים באופן אוטומטי:- ספריות מדיניות פרויקט ומשתמש נטענות שתיהן.
- קובצים נטענים בסדר אלפביתי בתוך כל ספרייה.
- קובץ חייב להסתיים ב
policies.js,policies.mjsאוpolicies.ts. - קריאות
customPolicies.add()מרובות בקובץ אחד נתמכות. - ייבואים יחסיים מודולים מקומיים נתמכים.
- מדיניות פרויקט יכולה להיות מחויבת כך שאותם כללים עוקבים את המילון.
קובצים מפורשים
השתמש בנתיבים מפורשים כאשר אימות או תצורה צריכה לשם ישירות את קובץ הכניסה:אימות וביקורת
אימות מבצע את המודול דרך מנקה הייצור ומאשר שהוא רושם לפחות מדיניות אחת.- פעולה אחת שחייבת להתאים והפיק את סיבת המדיניות המיועדת.
- פעולה קרובה אך בטוחה שחייבת להחזיר
allow(). - שדות כלים חסרים או מעוותים.
- תחביר פקודות, נתיבים, ציטוטים, טבעות והוא לבן חלופי.
- תהליך משנה או תלות רשת לא זמינה.
התנהגות ריצה
- מדיניות מובנית מוערכת לפני מדיניות מותאמת.
- ה
denyראשון מפסיק הערכה מדיניות נוספת. - תוצאות
instructמרובות יכולות להיות משולבות כאשר אין מדיניות מכפה את האירוע. - לפונקציה מדיניות יש פקדונון הרצה של 10 שניות.
- יוצא חריג או פגיעה מתעד וטוען כ
allow(). - קובץ קונבנציה שלא נטעונה משודך; קבצים מותאמים וחוקים מובנים אחרים ממשיכים.
- טעינת מודול ברמה העליונה יש גם לפקדונון 10 שניות.
- מצב התבוננות ענן מפעיל את המדיניות אך מקליט החלטה שאינה כל משדר ללא הטלה.
fn, תופס כשלי תלות, ובחר במודע אם כך כשל צריך לאשר או לכפות את הפעולה.
ייצוא API
TypeScript מייצא
PolicyContext, PolicyResult, CustomHook, PolicyDecision ו PolicyFunction.
פרוס מדיניות מותאמות
פרסם גרסה, פרוס אותה במצב התבוננות, אימת החלטות, ועבור לאכיפה.

