Skip to main content
Paket, GitHub sürümü olarak yayınlanan bir politika setidir. Tek bir komut ile kurulur, sürümün kendi sağlama toplamları çalıştırılmadan önce doğrulanır ve paket makininizin altında değişemeyecek şekilde özet kaydedilir.

Failproof AI politikalarını kurun

Bu, pakete dahil edilen kopya’dan yayınladığımız seti kurar — bu nedenle ağ gerektirmez ve proxy arkasında başarısız olamaz. Bir kısmını alın:
failproofai pack list paketin sunduğu her kategoriyi adlandırır.

Kurulmadan önce bir paketin içini görün

Paketin taşıdığı her politikayı, kategoriye göre gruplandırarak listeler ve yazarının varsayılan olarak hangileri açtığını ve hangilerin isteğe bağlı olduğunu işaretler. Yalnızca manifesto’yu okur — giriş yapıtı hiçbir zaman indirilmez ve hiçbir zaman içe aktarılmaz, bu nedenle bir yabancının paketine bakmak bir yabancının kodunu çalıştıramaz. Manifest hâlâ sürümün kendi SHA256SUMS karşısında kontrol edilir, bu nedenle okuduğunuz şey kurulacak olan şeydir. Hiçbir kaynak olmadan failproofai pack list zaten burada kurulan paketleri listeler.

Başka birinin paketini kurun

Bunların herhangi biri çalışır — elinizde olanı yapıştırın: Etiket belirtmemek en yeni sürümü kurar ve sabitleri, ardından hangi etiketi seçtiğini size söyler. Kaydedilen her şey her zaman tam olarak bir sürümü adlandırır, bu nedenle yeniden kurulum sapamaz.

Bir paketin bir kısmını alın

Varsayılan olarak paketin kendi varsayılanlarını alırsınız — yazarının gözetimsiz açmaya emniyetli olarak işaretlediği politikalar — içerdiği her şey değil.
--category ve --policy birleşim olarak birleşir (--only , --policy için eş anlamlı olarak kabul edilir). Daha yeni bir sürümde yeniden eklemek, seçtiğiniz şeyi tutar ve geri kalanı yeniden açmaz.

Açık olanları yönetin

Düz bir ad, bir tane varsa o ad için yerleşik anlamına gelir. Gerektiğinde paketin kopyasını açıkça adlandırın:
Bir paket, adı aynı zamanda etkinleştirilmiş yerleşik olan bir politika gönderirse, yerleşik çalışır ve paketin kopyası atlanır — aynı güvenlik başka türlü iki kez değerlendirilirdi. Paketin kopyasını kullanmak için yerleşikti kapatın.

Failproof AI politikaları nereden geliyor

core npm paketine satılan kopya’yı okur. Aynı set GitHub sürümü olarak yayınlanır, belirli bir sürüm istiyorsanız kurduğunuz şeydir:

Bütünlük neler yapar ve yapmaz

SHA256SUMS yapıtla aynı sürümde gönderilir, bu nedenle imza değildir ve onu kim yayınladığı hakkında hiçbir şey kanıtlamaz. Kanıtladığı şey, baytların o sürümün yayınladığı olanlar olduğudur — ve özet, paketi eklediğinizde kaydedilir ve her içe aktarımdan önce yeniden doğrulanır, makininizin altında bir paket değişemez. Etiketi yeniden etiketleyen veya bir varlığı değiştiren bir depo sessizce başka bir şey çalıştırmak yerine yüklenmesini durdurur. Kurulum zamanında paket de bir kez içe aktarılır ve kendi manifestosu karşısında kontrol edilir. Yapıtı ayrıştırılmayan veya bildirdiğinden başka bir şeyi kaydeden bir paket, herhangi bir şey etkinleştirilmeden önce reddedilir — temiz bir şekilde kurulu ve sonraki araç çağrısında başarısız olmak yerine.

Bir paket ne zaman yüklenmeyecek

Bu makineye uygulanması söylenmiş ve çalıştırılamayan bir paket, sessizce izin vermek yerine eksik politikalarının kapsadığı olayları reddeder. Bkz. Failure behavior. failproofai pack list o durumda herhangi bir paketi adlandırır ve sıfır dışı çıkar.

Çevrimdışı ve aynalar

Kendi paketinizi yayınlamak: Publish a pack bölümüne bakın.