Skip to main content
.failproofai/policies/ 以下に policies.jspolicies.mjs、または policies.ts で終わるファイルを作成してください。規約ファイルはプロジェクトスコープおよびユーザースコープで自動的に読み込まれます。

クラウド公開前にポリシーをテストする

  1. カスタムポリシーをテストマシン1台にインストールし、マッチするアクションと正当なノンマッチの両方をトリガーします。
  2. Observe → policy に移動して、2つの判定結果を比較します。
  3. リンクされた各セッションを開き、イベントペイロードにルールの根拠となる十分な証跡が含まれているか確認します。
  4. 動作が正しいことを確認したら、レビュー済みのソースを Admin → policy editor に移してバージョンを公開します。
これは production/config.yml/srv/production/config.yml/srv/productionC:\\production\\config.yml に対して WriteEdit の両方でマッチします。production はパスセグメント全体でなければならないため、production-backup のような名前にはマッチしません。 明示的なファイルを検証してインストールするには:
ポリシーコンテキストには、イベントタイプ、正規化されたペイロード、ツール名と入力、セッションメタデータ、パラメーター、および利用可能な場合はソース CLI が含まれます。

失敗パスのテスト

エントリファイルまたはそれがインポートするローカルモジュールを変更した後は、バリデーションを実行してください:
strict な CLI パスは、ファイルが見つからない場合、構文エラー、未解決のインポート、トップレベルの例外、モジュール読み込みタイムアウトで失敗します。実行時に壊れたカスタムファイルはログに記録されてスキップされるため、組み込みポリシーは継続して機能します。読み込み警告は期待される実行の損失として扱い、本番ログでアラートを設定してください。 明示的・規約・クラウド管理のポリシーを通じてグローバルに一意な名前を使用してください。ポリシー関数は決定論的に保ち、外部呼び出しには短いタイムアウトを設定し、すべてのパスで意図的な allowinstruct、または deny を返すようにしてください。
カスタムポリシーは実行コードです。期待されるマッチだけでなく、フィールドの欠如、代替ツール名、不正な入力についてもテストしてください。