Installa le policy di Failproof AI
failproofai pack list mostra il nome di ogni categoria che il pack offre.
Vedi cosa contiene un pack, prima di installarlo
SHA256SUMS della release, quindi quello che stai leggendo è quello che verrebbe installato.
failproofai pack list senza sorgente elenca i pack già installati qui.
Installa il pack di qualcun altro
Se non specifichi un tag, installa la release più recente e la fissa, poi ti dice quale tag ha scelto. Ciò che viene registrato nomina sempre esattamente una release, quindi una reinstallazione non può deviare.
Prendi parte di un pack
Per default ottieni i propri default del pack — le policy che l’autore ha contrassegnato come sicure da attivare senza sorveglianza — non tutto ciò che contiene.--category e --policy si combinano come un’unione (--only è accettato come sinonimo di --policy). Aggiungere di nuovo una versione più recente mantiene ciò che hai scelto invece di riattivare il resto.
Gestisci cosa è attivo
Se un pack contiene una policy il cui nome è anche una builtin abilitata, la builtin viene eseguita e la copia del pack viene saltata — altrimenti lo stesso controllo verrebbe valutato due volte. Disattiva la builtin per usare la copia del pack.
Da dove provengono le policy di Failproof AI
core legge la copia vendored nel package npm. Lo stesso set è pubblicato come release di GitHub, che è ciò che installi se vuoi una versione specifica:
Cosa l’integrità garantisce e non garantisce
SHA256SUMS viene fornito nella stessa release dell’artifact, quindi non è una firma e non prova nulla su chi l’ha pubblicato. Ciò che prova è che i byte sono quelli che quella release ha pubblicato — e poiché il digest viene registrato quando aggiungi il pack e viene ri-verificato prima di ogni importazione, un pack non può cambiare sulla tua macchina successivamente. Un repository che retag o sostituisce un asset smette di caricarsi invece di eseguire silenziosamente qualcos’altro.
Al momento dell’installazione il pack viene anche importato una volta e verificato rispetto al suo manifest. Un pack il cui artifact non analizza, o che registra qualcosa di diverso da quello che dichiara, viene rifiutato prima che qualsiasi cosa venga attivata — piuttosto che installarsi correttamente e fallire alla tua prossima tool call.
Quando un pack non si caricherà
Un pack che questa macchina è stata istruita ad applicare e non può eseguire nega gli eventi che le sue policy mancanti coprivano, invece di consentirli silenziosamente. Vedi Failure behavior.failproofai pack list nomina qualsiasi pack in quello stato ed esce con non-zero.
Offline e mirror
Pubblicare il tuo pack: vedi Publish a pack.

