組み込みポリシーは、シークレット処理、環境ファイル、破壊的なシェルコマンド、保護されたブランチ、クラウドおよびインフラツール、パッケージ公開、繰り返し呼び出し、タスク終了時のワークフローチェックをカバーします。
組み込みポリシーの有効化と検証
- ローカル CLI を使用して、接続済みのマシンにポリシーをインストールします。
- インストルメント済みのエージェントで安全なテストアクションを実行します。
- Observe → policy に移動し、ポリシー名、マシン環境、または決定でフィルタリングします。
- リンクされたセッションを開いて、マッチしたツール入力と返された理由を確認します。
failproofai policy remove block-rm-rf --cli claude --scope project で削除します。
インストール済みバージョンで利用可能なポリシーを一覧表示します。
プロジェクトに対して 1 つのポリシーを有効にします。
選択したハーネスに対して複数のポリシーを有効にします。
一部のポリシーはパラメータを受け付けるか、ベータとしてマークされています。ロールアウト前に説明、マッチスコープ、デフォルト動作を確認してください。あるワークフローを保護するポリシーが、別のワークフローで有効な操作をブロックする場合があります。
組み込みカタログ全体を参照する
現在の 40 件のポリシーすべて、トリガー、推奨ベースライン、パラメータを確認します。
リポジトリ固有の要件にはプロジェクトスコープを、マシン全体の安全要件にはユーザースコープを優先してください。