Опубликуйте версию политики
- Dashboard
- CLI
- Перейдите в Admin → policy editor и в разделе compose опишите режим отказа или вставьте исходный код политики JavaScript.
- Проверьте исходный код и исправьте все обнаруженные ошибки.
- Введите идентификатор политики и опубликуйте её, затем используйте library для сравнения или отключения версий.
-
Выберите enforcement, когда версия готова к развертыванию на машины.

Контрольный список создания политики
- Назовите режим отказа на операционном языке.
- Выберите события hook и инструменты, которые содержат достаточно доказательств для решения.
- Напишите самое узкое условие, которое соответствует небезопасному поведению.
- Верните причину, которая подскажет агенту или оператору, что делать дальше.
- Добавьте примеры, которые должны совпадать, и примеры, которые должны остаться разрешёнными.
- Сохраните новую версию и запросите рецензию.
instruct, когда агент может безопасно откорректировать курс. Используйте deny, когда разрешение действия создает неприемлемый или необратимый риск.
Версии политик являются неизменяемыми входными данными для развертывания. Редактирование черновика создает новую версию; она не должна переписывать версию, уже назначенную машинам.

