allowpermite que a ação continue.instructfornece orientação corretiva ao agente.denybloqueia a ação com uma justificativa.
Use as três superfícies de policy
- Dashboard
- CLI
- Acesse Observe → policy para filtrar e inspecionar decisões de policy em sessões.
- Acesse Admin → policy editor para compor, validar, publicar, desativar ou inspecionar versões imutáveis.
- Acesse Admin → enforcement para atribuir versões e efeitos a máquinas.



- Analisar decisões em sessões, dashboards e auditorias.
- Criar versões com regras embutidas, código ou o editor de policy.
- Implantar e aplicar versões em máquinas selecionadas.
Usar uma policy embutida
Ative uma regra revisada para riscos comuns de segredos, shell, Git, cloud e fluxo de trabalho.
Escrever uma policy personalizada
Expresse uma decisão específica de fluxo de trabalho em JavaScript ou TypeScript.

