Включите поддерживаемые гарантии безопасности для типичных режимов отказа агентов.
Встроенные политики охватывают обработку секретов, файлы окружения, деструктивные команды оболочки, защищённые ветки, облачные и инфраструктурные инструменты, публикацию пакетов, повторяющиеся вызовы и проверки рабочего процесса конца задачи.
Некоторые политики принимают параметры или помечены как бета. Перед развёртыванием ознакомьтесь с описанием, областью действия и поведением по умолчанию. Политика, защищающая один рабочий процесс, может блокировать допустимые операции в другом.
Просмотрите полный каталог встроенных политик
Ознакомьтесь со всеми 40 текущими политиками, их триггерами, рекомендуемой базовой конфигурацией и параметрами.
Предпочитайте область проекта для зависящих от репозитория ожиданий и область пользователя для требований безопасности на уровне машины.