Installa le policy di Failproof AI
failproofai pack list elenca ogni categoria che il pack offre.
Vedi cosa contiene un pack, prima di installarlo
SHA256SUMS propri della release, quindi quello che stai leggendo è quello che verrebbe installato.
failproofai pack list senza una fonte elenca i pack già installati qui.
Installa il pack di qualcun altro
Se non specifichi un tag, installa la release più recente e la fissa, poi ti dice quale tag ha scelto. Quello che viene registrato nomina sempre esattamente una release, quindi una reinstallazione non può divergere.
Prendi parte di un pack
Per impostazione predefinita ottieni i propri default del pack — le policy che l’autore ha marcato come sicure da attivare senza supervisione — non tutto ciò che contiene.--category e --policy si combinano come unione (--only è accettato come sinonimo di --policy). Ri-aggiungere una versione più recente mantiene quello che hai scelto piuttosto che riattivare il resto.
Gestisci cosa è attivo
Se un pack distribuisce una policy il cui nome è anche un built-in abilitato, il built-in viene eseguito e la copia del pack viene saltata — la stessa protezione non verrebbe altrimenti valutata due volte. Disattiva il built-in per usare la copia del pack al suo posto.
Da dove provengono le policy di Failproof AI
core legge la copia inclusa nel package npm. Lo stesso insieme è pubblicato come release su GitHub, che è quello che installi se desideri una versione specifica:
Cosa garantisce e cosa non garantisce l’integrità
SHA256SUMS è incluso nella stessa release dell’artifact, quindi non è una firma e non prova nulla su chi lo ha pubblicato. Quello che prova è che i byte sono quelli pubblicati da quella release — e poiché il digest viene registrato quando aggiungi il pack e ri-verificato prima di ogni importazione, un pack non può cambiare sulla tua macchina in seguito. Un repository che retag o sostituisce un asset smette di caricarsi anziché eseguire silenziosamente qualcosa di diverso.
Al momento dell’installazione, il pack viene anche importato una sola volta e verificato rispetto al suo manifest. Un pack il cui artifact non viene analizzato, o che registra qualcosa di diverso da quello che dichiara, viene rifiutato prima che qualsiasi cosa venga attivata — piuttosto che installarsi correttamente e fallire alla prossima chiamata di tool.
Quando un pack non si carica
Un pack che questa macchina è stata incaricata di applicare e non può eseguire nega gli eventi coperto dalle sue policy mancanti, anziché permetterli silenziosamente. Vedi Comportamento in caso di errore.failproofai pack list elenca qualsiasi pack in quello stato ed esce con codice non-zero.
Offline e mirror
Pubblicare il tuo pack: vedi Pubblica un pack.

