O pacote instalado é a fonte de verdade para disponibilidade de políticas. Execute failproofai policies após cada atualização, pois entradas do catálogo e comportamentos podem mudar com a versão do pacote.
Baseline recomendado
A seleção recomendada pela configuração guiada habilita atualmente sanitizadores de segredos, proteções de ambiente, autoproteção, bloqueios de comandos catastróficos e segurança de branches protegidos:
O recomendado é deliberadamente mais restrito do que Tudo. Políticas de infraestrutura e fluxo de trabalho podem interromper trabalhos válidos e devem ser habilitadas apenas nos repositórios e máquinas que realmente precisam delas.
Segredos e ambiente
Comandos perigosos e infraestrutura
Segurança de Git e banco de dados
Pacotes, comportamento do sistema e loops de agentes
Fluxo de trabalho ao fim da tarefa
Estas políticas exigem um harness que emita um evento Stop compatível.
Referência de parâmetros
Configure os parâmetros no objeto policyParams do escopo selecionado. Os tipos são validados por cada política.
Um padrão de permissão amplia o que um agente pode fazer. Teste a tokenização exata e as variantes de comando no harness alvo antes de implantá-lo em uma frota.