Failproof AI 정책 설치하기
failproofai pack list를 실행하면 해당 팩이 제공하는 모든 카테고리를 확인할 수 있습니다.
설치 전에 팩의 내용 확인하기
SHA256SUMS와 대조하여 검증되므로, 표시되는 내용이 실제 설치될 내용과 동일합니다.
소스 없이 failproofai pack list만 실행하면 현재 설치된 팩 목록을 확인할 수 있습니다.
다른 사람의 팩 설치하기
태그를 지정하지 않으면 최신 릴리즈가 설치되고 고정되며, 선택된 태그가 안내됩니다. 항상 정확히 하나의 릴리즈가 기록되므로 재설치 시 버전이 달라질 수 없습니다.
팩의 일부만 가져오기
기본적으로 팩 전체가 아닌 작성자가 정한 기본값, 즉 무인 환경에서도 안전하게 활성화할 수 있다고 표시된 정책만 설치됩니다.--category와 --policy는 합집합으로 결합됩니다(--only는 --policy의 동의어로 사용 가능). 새 버전으로 재설치할 때 선택한 항목은 유지되며, 나머지 항목이 다시 활성화되지 않습니다.
활성화된 항목 관리하기
팩의 정책 이름이 활성화된 내장 정책과 동일한 경우, 내장 정책이 실행되고 팩의 복사본은 건너뜁니다. 동일한 가드가 두 번 평가되는 것을 방지하기 위함입니다. 팩의 복사본을 사용하려면 내장 정책을 비활성화하세요.
Failproof AI 정책의 출처
core는 npm 패키지에 내장된 복사본을 읽습니다. 동일한 집합이 GitHub 릴리즈로도 배포되며, 특정 버전을 원할 경우 아래와 같이 설치할 수 있습니다:
무결성 검증이 보장하는 것과 보장하지 않는 것
SHA256SUMS는 아티팩트와 동일한 릴리즈에 포함되므로 서명이 아니며, 게시자의 신원을 증명하지 않습니다. 검증이 보장하는 것은 해당 바이트가 릴리즈에서 배포된 것과 동일하다는 점입니다. 팩을 추가할 때 다이제스트가 기록되고 임포트 전마다 재검증되므로, 이후 팩이 변경될 수 없습니다. 리포지토리에서 태그를 변경하거나 에셋을 교체하면 팩이 조용히 다른 코드를 실행하는 대신 로드 자체가 실패합니다.
설치 시 팩은 한 번 임포트되어 자체 매니페스트와 대조 검증됩니다. 아티팩트가 파싱되지 않거나 선언된 것과 다른 내용을 등록하는 팩은 활성화되기 전에 거부됩니다. 깔끔하게 설치된 후 다음 도구 호출 시 실패하는 대신, 미리 차단됩니다.
팩이 로드되지 않는 경우
이 머신에서 적용하도록 설정된 팩이 실행될 수 없는 경우, 해당 팩이 담당하던 이벤트는 자동으로 허용되는 대신 거부됩니다. Failure behavior를 참고하세요.failproofai pack list는 해당 상태의 팩 이름을 출력하고 비정상 종료 코드로 종료됩니다.
오프라인 환경 및 미러
직접 팩을 배포하는 방법은 Publish a pack을 참고하세요.

