Il pacchetto installato è la fonte di verità per la disponibilità delle politiche. Esegui failproofai policies dopo ogni aggiornamento perché le voci del catalogo e il comportamento possono cambiare con la versione del pacchetto.
Baseline consigliata
La selezione consigliata della configurazione guidata attualmente abilita i sanitizzatori di segreti, le protezioni dell’ambiente, l’auto-protezione, le protezioni dai comandi catastrofici e la sicurezza dei rami protetti:
La configurazione consigliata è deliberatamente più ristretta di Everything. Le politiche infrastrutturali e di workflow possono interrompere il lavoro valido e dovrebbero essere abilitate per i repository e le macchine che ne hanno bisogno.
Segreti e ambiente
Comandi pericolosi e infrastruttura
Sicurezza di Git e database
Pacchetti, comportamento del sistema e loop degli agenti
Workflow di fine compito
Queste politiche richiedono un harness che emetta un evento Stop compatibile.
Riferimento dei parametri
Configura i parametri nell’oggetto policyParams dello scope selezionato. I tipi sono validati da ogni politica.
Un pattern di allow amplia ciò che un agente può fare. Testa la tokenizzazione esatta e le varianti di comando sull’harness di destinazione prima di distribuirla su una flotta.