Skip to main content
Il pacchetto installato è la fonte di verità per la disponibilità delle politiche. Esegui failproofai policies dopo ogni aggiornamento perché le voci del catalogo e il comportamento possono cambiare con la versione del pacchetto.

Baseline consigliata

La selezione consigliata della configurazione guidata attualmente abilita i sanitizzatori di segreti, le protezioni dell’ambiente, l’auto-protezione, le protezioni dai comandi catastrofici e la sicurezza dei rami protetti:
La configurazione consigliata è deliberatamente più ristretta di Everything. Le politiche infrastrutturali e di workflow possono interrompere il lavoro valido e dovrebbero essere abilitate per i repository e le macchine che ne hanno bisogno.

Segreti e ambiente

Comandi pericolosi e infrastruttura

Sicurezza di Git e database

Pacchetti, comportamento del sistema e loop degli agenti

Workflow di fine compito

Queste politiche richiedono un harness che emetta un evento Stop compatibile.

Riferimento dei parametri

Configura i parametri nell’oggetto policyParams dello scope selezionato. I tipi sono validati da ogni politica.
Un pattern di allow amplia ciò che un agente può fare. Testa la tokenizzazione esatta e le varianti di comando sull’harness di destinazione prima di distribuirla su una flotta.