O pacote instalado é a fonte de verdade para a disponibilidade de políticas. Execute failproofai policies após cada atualização, pois as entradas do catálogo e o comportamento podem mudar com a versão do pacote.
Linha de base recomendada
A seleção recomendada pela configuração guiada atualmente habilita sanitizadores de segredos, proteções de ambiente, autoproteção, proteções contra comandos catastróficos e segurança de branches protegidas:
block-failproofai-commands está sempre ativo. Ele é listado acima apenas para
fins de completude, mas se registra em toda avaliação independentemente de aparecer ou não
no seu conjunto habilitado — não pode ser desabilitado ou pausado. Uma proteção contra o
agente desativar a aplicação de regras não seria uma proteção se o próprio agente pudesse desativá-la.
O conjunto recomendado é deliberadamente mais restrito do que Tudo. Políticas de infraestrutura e de fluxo de trabalho podem interromper trabalhos válidos e devem ser habilitadas apenas para os repositórios e máquinas que delas necessitam.
Segredos e ambiente
Comandos perigosos e infraestrutura
Segurança de Git e banco de dados
Pacotes, comportamento do sistema e loops de agente
Fluxo de trabalho de fim de tarefa
Essas políticas requerem um harness que emita um evento Stop compatível.
Referência de parâmetros
Configure os parâmetros no objeto policyParams do escopo selecionado. Os tipos são validados por cada política.
Um padrão de permissão amplia o que um agente pode fazer. Teste a tokenização exata e as variantes de comando no harness de destino antes de implantá-lo em uma frota.