Skip to main content
O pacote instalado é a fonte de verdade para disponibilidade de políticas. Execute failproofai policies após cada atualização, pois entradas do catálogo e comportamentos podem mudar com a versão do pacote.

Baseline recomendado

A seleção recomendada pela configuração guiada habilita atualmente sanitizadores de segredos, proteções de ambiente, autoproteção, bloqueios de comandos catastróficos e segurança de branches protegidos:
O recomendado é deliberadamente mais restrito do que Tudo. Políticas de infraestrutura e fluxo de trabalho podem interromper trabalhos válidos e devem ser habilitadas apenas nos repositórios e máquinas que realmente precisam delas.

Segredos e ambiente

Comandos perigosos e infraestrutura

Segurança de Git e banco de dados

Pacotes, comportamento do sistema e loops de agentes

Fluxo de trabalho ao fim da tarefa

Estas políticas exigem um harness que emita um evento Stop compatível.

Referência de parâmetros

Configure os parâmetros no objeto policyParams do escopo selecionado. Os tipos são validados por cada política.
Um padrão de permissão amplia o que um agente pode fazer. Teste a tokenização exata e as variantes de comando no harness alvo antes de implantá-lo em uma frota.