Il pacchetto installato è la fonte autorevole per la disponibilità delle policy. Esegui failproofai policies dopo ogni aggiornamento perché le voci del catalogo e il comportamento possono cambiare con la versione del pacchetto.
Baseline consigliata
La selezione consigliata della configurazione guidata attualmente abilita i sanitizzatori di segreti, le protezioni dell’ambiente, l’auto-protezione, i guard per comandi catastrofici e la sicurezza dei rami protetti:
block-failproofai-commands è sempre attiva. È elencata sopra per
completezza, ma si registra ad ogni valutazione indipendentemente dal fatto che
compaia nel tuo set abilitato, e non può essere disabilitata o messa in pausa — una protezione
contro l’agente che disattiva l’applicazione della normativa non è una protezione se
l’agente può disattivarla.
La baseline consigliata è volutamente più ristretta di Everything. Le policy di infrastruttura e workflow possono interrompere il lavoro valido e dovrebbero essere abilitate nei repository e nelle macchine che le richiedono.
Segreti e ambiente
Comandi pericolosi e infrastruttura
Sicurezza Git e database
Pacchetti, comportamento del sistema e loop dell’agente
Flusso di lavoro di fine attività
Queste policy richiedono un harness che emetta un evento Stop compatibile.
Riferimento dei parametri
Configura i parametri sotto l’oggetto policyParams dello scope selezionato. I tipi sono validati da ogni policy.
Un pattern di autorizzazione amplia quello che un agente può fare. Verifica la tokenizzazione esatta e le varianti di comando sull’harness target prima di distribuirlo su una flotta.