Skip to main content
Il pacchetto installato è la fonte autorevole per la disponibilità delle policy. Esegui failproofai policies dopo ogni aggiornamento perché le voci del catalogo e il comportamento possono cambiare con la versione del pacchetto.

Baseline consigliata

La selezione consigliata della configurazione guidata attualmente abilita i sanitizzatori di segreti, le protezioni dell’ambiente, l’auto-protezione, i guard per comandi catastrofici e la sicurezza dei rami protetti:
block-failproofai-commands è sempre attiva. È elencata sopra per completezza, ma si registra ad ogni valutazione indipendentemente dal fatto che compaia nel tuo set abilitato, e non può essere disabilitata o messa in pausa — una protezione contro l’agente che disattiva l’applicazione della normativa non è una protezione se l’agente può disattivarla. La baseline consigliata è volutamente più ristretta di Everything. Le policy di infrastruttura e workflow possono interrompere il lavoro valido e dovrebbero essere abilitate nei repository e nelle macchine che le richiedono.

Segreti e ambiente

Comandi pericolosi e infrastruttura

Sicurezza Git e database

Pacchetti, comportamento del sistema e loop dell’agente

Flusso di lavoro di fine attività

Queste policy richiedono un harness che emetta un evento Stop compatibile.

Riferimento dei parametri

Configura i parametri sotto l’oggetto policyParams dello scope selezionato. I tipi sono validati da ogni policy.
Un pattern di autorizzazione amplia quello che un agente può fare. Verifica la tokenizzazione esatta e le varianti di comando sull’harness target prima di distribuirlo su una flotta.