Skip to main content
팩(pack)은 GitHub 릴리즈로 배포된 정책의 집합입니다. 명령 하나로 설치할 수 있으며, 실행 전에 릴리즈 자체의 체크섬이 검증되고, 이후 팩이 변경되지 않도록 다이제스트가 기록됩니다.

Failproof AI 정책 설치하기

이 명령은 npm 패키지 내부에 포함된 복사본을 설치합니다. 네트워크가 필요 없으며 프록시 환경에서도 실패하지 않습니다. 일부만 선택해서 설치할 수도 있습니다:
failproofai pack list를 실행하면 해당 팩이 제공하는 모든 카테고리를 확인할 수 있습니다.

설치 전에 팩의 내용 확인하기

팩에 포함된 모든 정책을 카테고리별로 묶어 나열하며, 작성자가 기본으로 활성화한 항목과 선택적으로 추가해야 하는 항목을 구분해서 표시합니다. 매니페스트만 읽으며, 진입 아티팩트는 다운로드되거나 임포트되지 않습니다. 즉, 외부 팩을 조회하더라도 외부 코드가 실행되지 않습니다. 매니페스트는 여전히 릴리즈의 SHA256SUMS와 대조하여 검증되므로, 표시되는 내용이 실제 설치될 내용과 동일합니다. 소스 없이 failproofai pack list만 실행하면 현재 설치된 팩 목록을 확인할 수 있습니다.

다른 사람의 팩 설치하기

아래 형식 중 어떤 것이든 사용 가능합니다: 태그를 지정하지 않으면 최신 릴리즈가 설치되고 고정되며, 선택된 태그가 안내됩니다. 항상 정확히 하나의 릴리즈가 기록되므로 재설치 시 버전이 달라질 수 없습니다.

팩의 일부만 가져오기

기본적으로 팩 전체가 아닌 작성자가 정한 기본값, 즉 무인 환경에서도 안전하게 활성화할 수 있다고 표시된 정책만 설치됩니다.
--category--policy는 합집합으로 결합됩니다(--only--policy의 동의어로 사용 가능). 새 버전으로 재설치할 때 선택한 항목은 유지되며, 나머지 항목이 다시 활성화되지 않습니다.

활성화된 항목 관리하기

이름만 지정하면 해당 이름의 내장 정책이 있을 경우 내장 정책을 가리킵니다. 팩의 정책을 명시적으로 지정해야 할 때는 다음과 같이 입력합니다:
팩의 정책 이름이 활성화된 내장 정책과 동일한 경우, 내장 정책이 실행되고 팩의 복사본은 건너뜁니다. 동일한 가드가 두 번 평가되는 것을 방지하기 위함입니다. 팩의 복사본을 사용하려면 내장 정책을 비활성화하세요.

Failproof AI 정책의 출처

core는 npm 패키지에 내장된 복사본을 읽습니다. 동일한 집합이 GitHub 릴리즈로도 배포되며, 특정 버전을 원할 경우 아래와 같이 설치할 수 있습니다:

무결성 검증이 보장하는 것과 보장하지 않는 것

SHA256SUMS는 아티팩트와 동일한 릴리즈에 포함되므로 서명이 아니며, 게시자의 신원을 증명하지 않습니다. 검증이 보장하는 것은 해당 바이트가 릴리즈에서 배포된 것과 동일하다는 점입니다. 팩을 추가할 때 다이제스트가 기록되고 임포트 전마다 재검증되므로, 이후 팩이 변경될 수 없습니다. 리포지토리에서 태그를 변경하거나 에셋을 교체하면 팩이 조용히 다른 코드를 실행하는 대신 로드 자체가 실패합니다. 설치 시 팩은 한 번 임포트되어 자체 매니페스트와 대조 검증됩니다. 아티팩트가 파싱되지 않거나 선언된 것과 다른 내용을 등록하는 팩은 활성화되기 전에 거부됩니다. 깔끔하게 설치된 후 다음 도구 호출 시 실패하는 대신, 미리 차단됩니다.

팩이 로드되지 않는 경우

이 머신에서 적용하도록 설정된 팩이 실행될 수 없는 경우, 해당 팩이 담당하던 이벤트는 자동으로 허용되는 대신 거부됩니다. Failure behavior를 참고하세요. failproofai pack list는 해당 상태의 팩 이름을 출력하고 비정상 종료 코드로 종료됩니다.

오프라인 환경 및 미러

직접 팩을 배포하는 방법은 Publish a pack을 참고하세요.