Skip to main content
Используйте редактор политик, чтобы превратить обнаруженную проблему в развертываемое правило. Разделяйте создание политик от их развертывания, чтобы черновик не мог незаметно изменить поведение работающей системы. Когда проблема имеет повторяемую последовательность действий, откройте её в разделе Analyze → issues и выберите generate policy. Failproof AI сначала объяснит, может ли политика выразить проблему, затем перенесет проверенное намерение и контекст обнаружения в редактор. Созданный исходный код остается черновиком, пока вы его не опубликуете.

Опубликуйте версию политики

  1. Перейдите в Admin → policy editor и в разделе compose опишите режим отказа или вставьте исходный код политики JavaScript.
  2. Проверьте исходный код и исправьте все об­на­ру­жен­ные ошибки.
  3. Введите идентификатор политики и опубликуйте её, затем используйте library для сравнения или отключения версий.
  4. Выберите enforcement, когда версия готова к развертыванию на машины. Представление compose редактора политик с идентификатором политики, ассистируемым созданием и элементами управления проверкой и публикацией.

Контрольный список создания политики

  1. Назовите режим отказа на операционном языке.
  2. Выберите события hook и инструменты, которые содержат достаточно доказательств для решения.
  3. Напишите самое узкое условие, которое соответствует небезопасному поведению.
  4. Верните причину, которая подскажет агенту или оператору, что делать дальше.
  5. Добавьте примеры, которые должны совпадать, и примеры, которые должны остаться разрешёнными.
  6. Сохраните новую версию и запросите рецензию.
Используйте instruct, когда агент может безопасно откорректировать курс. Используйте deny, когда разрешение действия создает неприемлемый или необратимый риск.
Версии политик являются неизменяемыми входными данными для развертывания. Редактирование черновика создает новую версию; она не должна переписывать версию, уже назначенную машинам.