Skip to main content
Failproof AI разделяет выбор политик от параметров машины и демона. Это позволяет проверять выбор политик репозитория, при этом учетные данные и состояние демона остаются за пределами репозитория.

Выберите область действия политики

Запустите failproofai без аргументов, чтобы открыть локальную панель управления политиками. Выберите область пользователя, проекта или локальную область перед включением политики, чтобы изменение было записано в нужный файл конфигурации.
  • User применяется ко всем проектам на этой машине.
  • Project принадлежит репозиторию и может быть закоммичена.
  • Local переопределяет один проект для одного пользователя и должна оставаться в .gitignore.
Включенные политики объединяются как объединение. Параметры политики используют первую область, которая определяет параметры для этой политики, в порядке project → local → user. Явные пользовательские пути политик используют первую область, которая их определяет.

Настройте параметры политики

Откройте политику в локальной панели управления, отредактируйте поддерживаемые параметры и сохраните в выбранной области. Запустите совпадающее и несовпадающее действие агента, затем проверьте решение в Observe → policy.

Изучите файлы машины

~/.failproofai содержит отдельные файлы для отдельных границ доверия: Используйте FAILPROOFAI_HOME для переноса полного макета машины для контейнера или изолированного теста. Не переносите отдельные каталоги состояния независимо.
Никогда не коммитьте credentials.json. Коммитьте конфигурацию политики проекта и пользовательские политики проекта только после проверки их как кода обеспечения.