Crea una politica personalizzata
- Dashboard
- CLI
- Vai a Admin → policy editor, seleziona New policy e descrivi l’errore che vuoi prevenire.
- Aggiungi il codice della politica, quindi testa i match previsti e i match non sicuri nell’editor. Risolvi ogni errore di validazione.
- Salva la bozza e seleziona Publish version per creare una versione immutabile.
-
Vai a Admin → enforcement, distribuisci la versione su una macchina di test in modalità observe e verifica le sue decisioni in Observe → policy prima di applicarla.

Inizia con una regola ristretta
Questa politica blocca i comandi Kubernetes distruttivi solo quando il comando ha come target la produzione. Tutto ciò che non rientra in quel modello di errore esatto restituisceallow().
allow() non appena la regola non si applica.
Scegli una decisione
Scrivi il motivo per l’agente che deve recuperare. Spiega cosa è stato rilevato e cosa dovrebbe fare invece.
Oggetto policy
Filtra gli strumenti dentro
fn. match.toolNames non fa parte del tipo di politica personalizzata pubblico.
Contesto della politica
Ogni politica riceve unPolicyContext.
Tratta ogni valore opzionale come genuinamente opzionale. Le versioni dell’agente e i tipi di evento non forniscono tutti gli stessi campi.
Input comuni degli strumenti
Failproof AI normalizza i comuni strumenti tra gli harness supportati in modo che una politica possa di solito utilizzare una sola forma di input.
Utilizza la coercizione difensiva perché i valori dell’input dello strumento sono tipizzati come
unknown:
Scegli l’evento
La disponibilità dell’evento e il comportamento di blocco dipendono dall’harness dell’agente. Vedi Agent harnesses prima di fare affidamento su un evento su una flotta mista.
Tutti i nomi degli eventi di politica
Tutti i nomi degli eventi di politica
SessionStart, SessionEnd, UserPromptSubmit, PreToolUse, PermissionRequest, PermissionDenied, PostToolUse, PostToolUseFailure, Notification, SubagentStart, SubagentStop, TaskCreated, TaskCompleted, Stop, StopFailure, TeammateIdle, InstructionsLoaded, ConfigChange, CwdChanged, FileChanged, WorktreeCreate, WorktreeRemove, PreCompact, PostCompact, Elicitation, ElicitationResult, UserPromptExpansion, PostToolBatch e Setup.Crea modelli di politica comuni
Blocca le scritture nei percorsi protetti
Fornisci orientamento senza blocco
Controlla il completamento della sessione
Carica i file di politica
File di convenzione
I file di convenzione si caricano automaticamente:- Le directory delle politiche di progetto e utente vengono caricate entrambe.
- I file si caricano alfabeticamente all’interno di ogni directory.
- Un file deve terminare in
policies.js,policies.mjsopolicies.ts. - Sono supportate più chiamate a
customPolicies.add()in un file. - Sono supportati gli import relativi da moduli locali.
- Le politiche di progetto possono essere commesse in modo che le stesse regole seguano il repository.
File espliciti
Utilizza percorsi espliciti quando la validazione o la configurazione deve nominare direttamente il file di entry:Valida e testa
La validazione esegue il modulo attraverso il loader di produzione e conferma che registra almeno una politica.- Un’azione che deve corrispondere e produrre il motivo della politica previsto.
- Un’azione vicina ma sicura che deve restituire
allow(). - Campi dello strumento mancanti o malformati.
- Sintassi alternativi del comando, percorsi, quotazione, maiuscole/minuscole e spazi vuoti.
- Una dipendenza subprocess o di rete non disponibile.
Comportamento a runtime
- Le politiche integrate vengono valutate prima delle politiche personalizzate.
- Il primo
denyinterrompe l’ulteriore valutazione della politica. - Più risultati di
instructpossono essere combinati quando nessuna politica nega l’evento. - Una funzione di politica ha una scadenza di esecuzione di 10 secondi.
- Un’eccezione lanciata o un timeout viene registrato e trattato come
allow(). - Un file di convenzione che non riesce a caricarsi viene saltato; altri file personalizzati e le politiche integrate continuano.
- Il caricamento del modulo di primo livello ha anche una scadenza di 10 secondi.
- La modalità di osservazione cloud esegue la politica ma registra una decisione non-allow senza applicarla.
fn, cattura gli errori di dipendenza e scegli deliberatamente se quell’errore deve consentire o negare l’operazione.
Export dell’API
TypeScript export
PolicyContext, PolicyResult, CustomHook, PolicyDecision e PolicyFunction.
Distribuisci politiche personalizzate
Pubblica una versione, distribuiscila in modalità observe, verifica le decisioni e passa all’enforcement.

