allowはアクションの続行を許可します。instructはエージェントに修正指示を与えます。denyは理由を添えてアクションをブロックします。
3つのポリシー操作画面を活用する
- ダッシュボード
- CLI
- Observe → policy でセッションのポリシー判断をフィルタリング・確認します。
- Admin → policy editor でポリシーの作成・検証・公開・無効化、またはイミュータブルなバージョンの確認を行います。
- Admin → enforcement でバージョンとエフェクトをマシンに割り当てます。



- 判断の分析 — セッション、ダッシュボード、監査ログで確認します。
- バージョンの作成 — ビルトインルール、コード、またはポリシーエディターで作成します。
- バージョンのデプロイと適用 — 対象マシンへ展開します。
ビルトインポリシーを使用する
シークレット、シェル、Git、クラウド、ワークフローに関する一般的なリスクに対応した、レビュー済みのルールを有効化します。
カスタムポリシーを作成する
ワークフロー固有の判断をJavaScriptまたはTypeScriptで記述します。

