Skip to main content
Политика оценивает событие хука агента и возвращает одно из трёх решений:
  • allow позволяет действию продолжиться.
  • instruct дает агенту корректирующее указание.
  • deny блокирует действие с указанием причины.

Используйте три уровня политики

  1. Перейдите в Observe → policy для фильтрации и проверки решений политики из сеансов.
  2. Перейдите в Admin → policy editor для создания, валидации, публикации, отключения или проверки неизменяемых версий.
  3. Перейдите в Admin → enforcement для назначения версий и эффектов машинам.
Используйте страницу Policy для понимания того, что уже соответствует критериям перед созданием или изменением принудительного применения.Страница Policy с итогами решений и локально управляемыми и облачными сопоставлениями политик.Редактор — это место, где вы преобразуете условие сбоя в исходный код, валидируете его и публикуете неизменяемую версию.Редактор Policy, используемый для создания и публикации неизменяемой версии политики.Принудительное применение затем назначает опубликованную версию и её эффект наблюдения или применения машинам.Fleet принудительного применения, показывающий охват машин и назначенные версии политик.Проверьте решения на странице Policy после развертывания, чтобы представления создания и флота были связаны с реальной деятельностью агента.
Политики имеют три отдельных уровня в Failproof AI:
  1. Анализируйте решения в сеансах, панелях и аудитах.
  2. Создавайте версии с встроенными правилами, кодом или редактором политик.
  3. Развертывайте и применяйте версии на выбранных машинах.
Начните с подтвержденного режима сбоя. Определите наименьшее событие и совпадение инструмента, которые его идентифицируют, протестируйте легитимные и небезопасные примеры, затем наблюдайте перед применением.

Используйте встроенную политику

Включите проверенное правило для общих рисков, связанных с секретами, shell, Git, облаком и рабочими процессами.

Напишите пользовательскую политику

Выразите решение, специфичное для рабочего процесса, на JavaScript или TypeScript.