Skip to main content
Failproof AI, bir deponun commit edebileceği şeyleri — hook bağlantısı, politika parametreleri, özel politikalar — kimlik bilgileri, yüklü paketler ve daemon gibi makine durumundan ayrı tutar.

Bir kapsam seçin

Bir kapsam, hook’ların nerede bağlandığını ve parametreleri ile özel politika yollarını hangi konfigürasyon dosyasına yazacağınızı belirler:
  • User bu makinede projeler arasında geçerlidir.
  • Project depoya aittir ve commit edilebilir.
  • Local bir projeyi bir kullanıcı için geçersiz kılar ve gitignore’da kalmalıdır.
Her harness yerel kapsamı desteklemez; CLI, seçilen harness’in temsil edemeyeceği bir kapsamı reddeder. Hangi paket politikalarının açık olduğu kapsamlı değildir. Anahtar, yüklü pakettle kaydedilir, bu nedenle failproofai policies add <name> --scope ne derse desin, bir politikayı tüm makine için açar. Politika parametreleri, o politika için parametreleri tanımlayan ilk kapsamı kullanır; proje → yerel → kullanıcı sırasında. Açık özel politika yolları, bunları tanımlayan ilk kapsamı kullanır.

Politika parametrelerini yapılandırın

Yerel dashboard’da politikayı açın, desteklenen parametrelerini düzenleyin ve seçilen kapsamda kaydedin. Eşleşen ve eşleşmeyen bir ajan eylemini çalıştırın, ardından Observe → policy kısmında kararı inceleyin.

Failproof AI politikalarının kabul ettiği parametreler

Her politika kendi parametre türlerini doğrular.
İzin verme deseni, bir ajanın yapabileceği şeyleri genişletir. Hedef harness’te tam tokenleştirme ve komut varyantlarını test ettikten sonra bir filo genelinde dağıtın.

Makine dosyalarını anlayın

~/.failproofai farklı güven sınırları için ayrı dosyalar içerir: Bir konteyner veya izole edilmiş test için tam makine düzenini yeniden konumlandırmak için FAILPROOFAI_HOME kullanın. Durum dizinlerini bağımsız olarak yeniden konumlandırmayın.
Asla credentials.json commit etmeyin. Proje politika konfigürasyonunu ve proje kural politikalarını yalnızca uygulama kodu olarak inceledikten sonra commit edin.