Özel bir ilke yazın
- Dashboard
- CLI
- Admin → policy editor sayfasına gidin, New policy seçin ve önlemek istediğiniz hatayı açıklayın.
- İlke kaynağını ekleyin, ardından editörde beklenen eşleşmeleri ve güvenli eşleşmeyenleri test edin. Her doğrulama hatasını çözün.
- Taslağı kaydedin ve Publish version seçerek değişmez bir sürüm oluşturun.
-
Admin → enforcement sayfasına gidin, sürümü bir test makinesine observe modunda dağıtın ve Observe → policy altında kararlarını doğruladıktan sonra uygulamaya geçin.

Dar bir kuralla başlayın
Bu ilke, yalnızca komut production’u hedeflediğinde yıkıcı Kubernetes komutlarını engeller. Bu tam hata modunun dışındaki her şeyallow() döndürür.
allow() döndürün.
Bir karar seçin
Ajanın iyileşmesi gereken nedenini yazın. Neyin algılandığını ve bunun yerine ne yapması gerektiğini açıklayın.
İlke nesnesi
Araçları
fn içinde filtreleyin. match.toolNames genel özel ilke türünün parçası değildir.
İlke bağlamı
Her ilke birPolicyContext alır.
Her isteğe bağlı değeri gerçekten isteğe bağlı olarak görün. Ajan sürümleri ve olay türleri aynı alanları sağlamaz.
Yaygın araç girdileri
Failproof AI, bir ilkenin genellikle tek bir giriş şekli kullanabilmesi için desteklenen sistemler arasında yaygın araçları normalleştirir.
Araç giriş değerleri
unknown olarak yazıldığından savunmacı dönüştürme kullanın:
Olayı seçin
Olay kullanılabilirliği ve engelleme davranışı ajan sistemine bağlıdır. Karma bir filo arasında bir olaya güvenmeden önce Ajan sistemleri bölümüne bakın.
Tüm ilke olay adları
Tüm ilke olay adları
SessionStart, SessionEnd, UserPromptSubmit, PreToolUse, PermissionRequest, PermissionDenied, PostToolUse, PostToolUseFailure, Notification, SubagentStart, SubagentStop, TaskCreated, TaskCompleted, Stop, StopFailure, TeammateIdle, InstructionsLoaded, ConfigChange, CwdChanged, FileChanged, WorktreeCreate, WorktreeRemove, PreCompact, PostCompact, Elicitation, ElicitationResult, UserPromptExpansion, PostToolBatch ve Setup.Yaygın ilke düzenlerini yazın
Korunan yollara yazmaları engelle
Zorunlu olmayan rehberlik verin
Oturum tamamlamasını kapılandırın
İlke dosyalarını yükleyin
Kural dosyaları
Kural dosyaları otomatik olarak yüklenir:- Proje ve kullanıcı ilke dizinleri her ikisi de yüklenir.
- Dosyalar her dizin içinde alfabetik olarak yüklenir.
- Bir dosya
policies.js,policies.mjsveyapolicies.tsile bitmelidir. - Bir dosyada birden çok
customPolicies.add()çağrısı desteklenir. - Yerel modüllerden göreceli içe aktarmalar desteklenir.
- Proje ilkeleri kaydedilebilir, böylece aynı kurallar depo izini takip eder.
Açık dosyalar
Doğrulamada veya yapılandırmada giriş dosyasını doğrudan belirtmek istediğinizde açık yolları kullanın:Doğrulama ve test
Doğrulama modülü üretim yükleyiciyle yürütür ve en az bir ilke kaydını onaylar.- Eşleşmeli ve istenen ilke nedenini üretmeli olan bir işlem.
- Yakında ama güvenli olan ve
allow()döndürmeli olan bir işlem. - Eksik veya hatalı biçimlendirilmiş araç alanları.
- Alternatif komut söz dizimi, yollar, alıntılama, büyük küçük harfler ve boşluklar.
- Kullanılamayan bir alt işlem veya ağ bağımlılığı.
Çalışma zamanı davranışı
- Yerleşik ilkeler özel ilkelerden önce değerlendirilir.
- İlk
denydaha fazla ilke değerlendirmesini durdurur. - Sistem engelleme yapmadığında birden çok
instructsonucu birleştirilebilir. - Bir ilke işlevinin 10 saniyelik yürütme süresi vardır.
- Atılan istisna veya zaman aşımı günlüğe kaydedilir ve
allow()olarak değerlendirilir. - Yüklenmesi başarısız olan bir kural dosyası atlanır; diğer özel dosyalar ve yerleşik ilkeler devam eder.
- Üst düzey modül yüklemenin de 10 saniyelik süresi vardır.
- Bulut observe modu ilkeyi çalıştırır ancak uygulama yapmadan allow olmayan bir kararı kaydeder.
fn içinde işi sınırlandırın, bağımlılık başarısızlıklarını yakalayın ve bu başarısızlığın işleme izin verip vermemesi gerektiğini bilerek seçin.
API dışa aktarmaları
TypeScript
PolicyContext, PolicyResult, CustomHook, PolicyDecision ve PolicyFunction dışa aktarır.
Özel ilkeleri dağıtın
Bir sürümü yayımlayın, observe modunda dağıtın, kararları doğrulayın ve uygulamaya geçin.

