Включите поддерживаемые механизмы защиты от распространённых режимов отказа агентов.
Встроенные политики охватывают обработку секретов, файлы окружения, деструктивные команды оболочки, защищённые ветки, облачные и инфраструктурные инструменты, публикацию пакетов, повторные вызовы и проверки завершения задач.
Некоторые политики принимают параметры или помечены как бета. Перед развёртыванием ознакомьтесь с описанием, областью действия и поведением по умолчанию. Политика, которая защищает один рабочий процесс, может заблокировать допустимые операции в другом.
Просмотр полного встроенного каталога
Изучите все 40 текущих политик, их триггеры, рекомендуемую базовую конфигурацию и параметры.
Предпочитайте область действия проекта для ожиданий, специфичных для репозитория, и область действия пользователя для требований безопасности, относящихся ко всей машине.