Skip to main content
Un pack è un insieme di policy pubblicate come release su GitHub. Un unico comando lo installa, i checksum della release vengono verificati prima che qualsiasi cosa venga eseguita, e il digest viene registrato in modo che il pack non possa cambiare sulla tua macchina in seguito.

Installa le policy di Failproof AI

Questo installa l’insieme che pubblichiamo, dalla copia inclusa nel package — non richiede quindi connessione di rete e non può fallire dietro un proxy. Prendi parte di esso:
failproofai pack list elenca ogni categoria che il pack offre.

Vedi cosa contiene un pack, prima di installarlo

Elenca ogni policy che il pack contiene, raggruppata per categoria, indicando quali vengono attivate per impostazione predefinita dall’autore e quali sono opzionali. Legge solo il manifest — l’artifact di accesso non viene mai scaricato e mai importato, quindi guardare il pack di uno sconosciuto non può eseguire il codice di uno sconosciuto. Il manifest è comunque verificato rispetto ai SHA256SUMS propri della release, quindi quello che stai leggendo è quello che verrebbe installato. failproofai pack list senza una fonte elenca i pack già installati qui.

Installa il pack di qualcun altro

Tutti questi funzionano — incolla quello che hai: Se non specifichi un tag, installa la release più recente e la fissa, poi ti dice quale tag ha scelto. Quello che viene registrato nomina sempre esattamente una release, quindi una reinstallazione non può divergere.

Prendi parte di un pack

Per impostazione predefinita ottieni i propri default del pack — le policy che l’autore ha marcato come sicure da attivare senza supervisione — non tutto ciò che contiene.
--category e --policy si combinano come unione (--only è accettato come sinonimo di --policy). Ri-aggiungere una versione più recente mantiene quello che hai scelto piuttosto che riattivare il resto.

Gestisci cosa è attivo

Un nome senza qualificazione significa il built-in quando ne esiste uno con quel nome. Specifica il nome della copia del pack esplicitamente quando ne hai bisogno:
Se un pack distribuisce una policy il cui nome è anche un built-in abilitato, il built-in viene eseguito e la copia del pack viene saltata — la stessa protezione non verrebbe altrimenti valutata due volte. Disattiva il built-in per usare la copia del pack al suo posto.

Da dove provengono le policy di Failproof AI

core legge la copia inclusa nel package npm. Lo stesso insieme è pubblicato come release su GitHub, che è quello che installi se desideri una versione specifica:

Cosa garantisce e cosa non garantisce l’integrità

SHA256SUMS è incluso nella stessa release dell’artifact, quindi non è una firma e non prova nulla su chi lo ha pubblicato. Quello che prova è che i byte sono quelli pubblicati da quella release — e poiché il digest viene registrato quando aggiungi il pack e ri-verificato prima di ogni importazione, un pack non può cambiare sulla tua macchina in seguito. Un repository che retag o sostituisce un asset smette di caricarsi anziché eseguire silenziosamente qualcosa di diverso. Al momento dell’installazione, il pack viene anche importato una sola volta e verificato rispetto al suo manifest. Un pack il cui artifact non viene analizzato, o che registra qualcosa di diverso da quello che dichiara, viene rifiutato prima che qualsiasi cosa venga attivata — piuttosto che installarsi correttamente e fallire alla prossima chiamata di tool.

Quando un pack non si carica

Un pack che questa macchina è stata incaricata di applicare e non può eseguire nega gli eventi coperto dalle sue policy mancanti, anziché permetterli silenziosamente. Vedi Comportamento in caso di errore. failproofai pack list elenca qualsiasi pack in quello stato ed esce con codice non-zero.

Offline e mirror

Pubblicare il tuo pack: vedi Pubblica un pack.