Skip to main content
Установленный пакет является источником истины для доступности политик. Запустите failproofai policies после каждого обновления, так как записи каталога и поведение могут меняться в зависимости от версии пакета.

Рекомендуемая базовая конфигурация

Рекомендуемый выбор в интерактивной установке в настоящее время включает санитайзеры секретов, защиту окружения, самозащиту, защиту от опасных команд и безопасность защищённых веток:
block-failproofai-commands всегда включена. Она указана выше для полноты, но регистрируется при каждой проверке независимо от того, включена ли она в вашем наборе активных политик, и не может быть отключена или приостановлена — защита, которую агент может отключить, не является защитой. Рекомендуемый набор намеренно ограничен в сравнении с Всеми. Политики инфраструктуры и рабочего процесса могут прерывать допустимые операции и должны быть включены только для репозиториев и машин, которым они необходимы.

Секреты и окружение

Опасные команды и инфраструктура

Безопасность Git и базы данных

Пакеты, поведение системы и циклы агента

Рабочий процесс завершения задачи

Эти политики требуют обработчика, который генерирует совместимое событие Stop.

Справочник параметров

Настраивайте параметры в объекте policyParams выбранной области. Типы проверяются каждой политикой.
Разрешающий шаблон расширяет допустимые действия агента. Протестируйте точную токенизацию и варианты команд на целевом обработчике перед развёртыванием на множестве машин.