Skip to main content
Failproof AI separa la selezione delle policy dalle impostazioni di macchina e daemon. Questo mantiene le scelte di policy del repository revisabili mentre le credenziali e lo stato del daemon rimangono al di fuori del repository.

Scegli l’ambito di una policy

Esegui failproofai senza argomenti per aprire il dashboard locale delle policy. Scegli l’ambito utente, progetto o locale prima di abilitare una policy in modo che il cambiamento venga scritto nel file di configurazione desiderato.
  • Utente si applica a tutti i progetti su questa macchina.
  • Progetto appartiene al repository e può essere sottoposto a commit.
  • Locale sovrascrive un progetto per un utente e dovrebbe rimanere ignorato da git.
Le policy abilitate vengono unite come un’unione. I parametri della policy utilizzano il primo ambito che definisce i parametri per quella policy, nell’ordine progetto → locale → utente. I percorsi di policy personalizzate espliciti utilizzano il primo ambito che li definisce.

Configura i parametri della policy

Apri la policy nel dashboard locale, modifica i parametri supportati e salva nell’ambito selezionato. Esegui un’azione dell’agent corrispondente e una non corrispondente, quindi ispeziona la decisione in Osserva → policy.

Comprendi i file della macchina

~/.failproofai contiene file separati per limiti di fiducia distinti: Usa FAILPROOFAI_HOME per spostare il layout completo della macchina per un container o test isolato. Non spostare directory di stato individuali indipendentemente.
Non sottoporre mai a commit credentials.json. Sottoponi a commit la configurazione di policy del progetto e le policy di convenzione del progetto solo dopo averle revisionate come codice di enforcement.