Установленный пакет является источником истины для доступности политик. Запустите failproofai policies после каждого обновления, так как записи каталога и поведение могут меняться в зависимости от версии пакета.
Рекомендуемая базовая конфигурация
Рекомендуемый выбор в интерактивной установке в настоящее время включает санитайзеры секретов, защиту окружения, самозащиту, защиту от опасных команд и безопасность защищённых веток:
block-failproofai-commands всегда включена. Она указана выше для
полноты, но регистрируется при каждой проверке независимо от того, включена ли она в вашем наборе
активных политик, и не может быть отключена или приостановлена — защита, которую
агент может отключить, не является защитой.
Рекомендуемый набор намеренно ограничен в сравнении с Всеми. Политики инфраструктуры и рабочего процесса могут прерывать допустимые операции и должны быть включены только для репозиториев и машин, которым они необходимы.
Секреты и окружение
Опасные команды и инфраструктура
Безопасность Git и базы данных
Пакеты, поведение системы и циклы агента
Рабочий процесс завершения задачи
Эти политики требуют обработчика, который генерирует совместимое событие Stop.
Справочник параметров
Настраивайте параметры в объекте policyParams выбранной области. Типы проверяются каждой политикой.
Разрешающий шаблон расширяет допустимые действия агента. Протестируйте точную токенизацию и варианты команд на целевом обработчике перед развёртыванием на множестве машин.