Skip to main content
O pacote instalado é a fonte de verdade para a disponibilidade de políticas. Execute failproofai policies após cada atualização, pois as entradas do catálogo e o comportamento podem mudar com a versão do pacote.

Linha de base recomendada

A seleção recomendada pela configuração guiada atualmente habilita sanitizadores de segredos, proteções de ambiente, autoproteção, proteções contra comandos catastróficos e segurança de branches protegidas:
block-failproofai-commands está sempre ativo. Ele é listado acima apenas para fins de completude, mas se registra em toda avaliação independentemente de aparecer ou não no seu conjunto habilitado — não pode ser desabilitado ou pausado. Uma proteção contra o agente desativar a aplicação de regras não seria uma proteção se o próprio agente pudesse desativá-la. O conjunto recomendado é deliberadamente mais restrito do que Tudo. Políticas de infraestrutura e de fluxo de trabalho podem interromper trabalhos válidos e devem ser habilitadas apenas para os repositórios e máquinas que delas necessitam.

Segredos e ambiente

Comandos perigosos e infraestrutura

Segurança de Git e banco de dados

Pacotes, comportamento do sistema e loops de agente

Fluxo de trabalho de fim de tarefa

Essas políticas requerem um harness que emita um evento Stop compatível.

Referência de parâmetros

Configure os parâmetros no objeto policyParams do escopo selecionado. Os tipos são validados por cada política.
Um padrão de permissão amplia o que um agente pode fazer. Teste a tokenização exata e as variantes de comando no harness de destino antes de implantá-lo em uma frota.