Skip to main content
.failproofai/policies/ 하위에 policies.js, policies.mjs, 또는 policies.ts로 끝나는 파일을 생성하세요. 컨벤션 파일은 프로젝트 및 사용자 범위에서 자동으로 로드됩니다.

클라우드 게시 전 정책 테스트

  1. 테스트 머신 한 대에 커스텀 정책을 설치하고, 매칭되는 액션과 정상적인 비매칭 액션을 각각 트리거합니다.
  2. Observe → policy로 이동하여 두 결정을 비교합니다.
  3. 연결된 각 세션을 열어 이벤트 페이로드에 규칙을 판단할 충분한 근거가 포함되어 있는지 확인합니다.
  4. 동작이 올바르면, 검토한 소스를 Admin → policy editor로 이동하여 버전을 게시합니다.
이 정책은 WriteEdit 모두에 대해 production/config.yml, /srv/production/config.yml, /srv/production, C:\\production\\config.yml에 매칭됩니다. production은 완전한 경로 세그먼트여야 하므로 production-backup과 같은 이름은 매칭되지 않습니다. 명시적 파일의 유효성을 검사하고 설치합니다:
정책 컨텍스트에는 이벤트 유형, 정규화된 페이로드, 도구 이름과 입력, 세션 메타데이터, 파라미터, 그리고 가능한 경우 소스 CLI가 포함됩니다.

실패 경로 테스트

엔트리 파일이나 해당 파일이 임포트하는 로컬 모듈을 변경한 후 유효성 검사를 실행하세요:
strict CLI 경로는 파일 누락, 구문 오류, 해결되지 않은 임포트, 최상위 예외, 모듈 로드 타임아웃 시 실패합니다. 적용 시점에 손상된 커스텀 파일은 기록되고 건너뛰어지므로 내장 정책은 계속 동작합니다. 로드 경고는 예상되는 적용의 손실로 간주하고, 프로덕션 로그에서 알림을 설정하세요. 명시적, 컨벤션, 클라우드 관리 정책 전반에 걸쳐 전역적으로 고유한 이름을 사용하세요. 정책 함수는 결정론적으로 유지하고, 외부 호출은 짧은 타임아웃으로 제한하며, 모든 경로에서 의도적인 allow, instruct, 또는 deny를 반환하세요.
커스텀 정책은 적용 코드입니다. 예상되는 매칭뿐만 아니라 누락된 필드, 대체 도구 이름, 잘못된 형식의 입력에 대해서도 테스트하세요.