Установленный пакет является источником истины для доступности политик. Запустите failproofai policies после каждого обновления, так как записи каталога и поведение могут измениться в зависимости от версии пакета.
Рекомендуемая базовая конфигурация
Рекомендуемый выбор в настройке включает очистители секретов, защиту окружения, самозащиту, защиту от опасных команд и безопасность защищённых веток:
«Рекомендуемое» намеренно уже, чем Всё. Политики инфраструктуры и рабочего процесса могут прерывать допустимые операции и должны быть включены для репозиториев и машин, которым они требуются.
Секреты и окружение
Опасные команды и инфраструктура
Безопасность Git и базы данных
Пакеты, поведение системы и циклы агента
Рабочий процесс завершения задачи
Эти политики требуют обработчика, который выдаёт совместимое событие Stop.
Справочник параметров
Настраивайте параметры в объекте policyParams выбранной области видимости. Типы проверяются каждой политикой.
Шаблон разрешения расширяет возможности агента. Протестируйте точную токенизацию и варианты команд на целевом обработчике перед развёртыванием на всем парке.