title: “Özel politikalar” description: “Aracılarınıza özgü hatalar için JavaScript veya TypeScript politikaları yazın, test edin ve dağıtın.” icon: “shield-plus”
Özel politikalar, izlemeleriniz veya denetimlerinizden bir hata modelini, bir aracı çalışırken çalışan bir karara dönüştürür. Bir politika bir işlemi izin verebilir, aracıya rehberlik sağlayabilir veya başka bir olaya neden olmadan işlemi reddedebilir. Davranış aracınızın araçlarına, yollarına, komutlarına, ortamlarına veya işletme kurallarına bağlı olduğunda özel bir politika kullanın. Mevcut bir kontrolü yeniden oluşturmamak için önce yerleşik politika kataloğunu kontrol edin.Özel politika yazma
- Dashboard
- CLI
- Admin → policy editor (politika editörü) sayfasına gidin, New policy (Yeni politika) seçin ve önlemek istediğiniz hatayı açıklayın.
- Politika kaynağını ekleyin, ardından editörde beklenen eşleşmeleri ve güvenli eşleşmeleri test edin. Her doğrulama hatasını çözün.
- taslağı kaydedin ve değişmez bir sürüm oluşturmak için Publish version (Sürümü yayımla) seçeneğini tıklayın.
-
Admin → enforcement (uygulamaya zorlama) sayfasına gidin, sürümü test makinasına observe (gözlemle) modunda dağıtın ve Observe → policy (Gözlemle → politika) altında kararlarını doğrulamadan önce zorlayın.

Dar bir kuralla başlayın
Bu politika, yalnızca komut üretimi hedeflediğinde yıkıcı Kubernetes komutlarını engeller. O kesin hata modu dışındaki her şeyallow() döndürür.
allow() döndürün.
Bir karar seçin
Kurtarması gereken aracı için sebebi yazın. Ne tespit edildiğini ve bunun yerine ne yapması gerektiğini açıklayın.
Politika nesnesi
fn içinde araçları filtreleyin. match.toolNames, genel özel politika türünün bir parçası değildir.
Politika bağlamı
Her politika birPolicyContext alır.
Her isteğe bağlı değeri gerçekten isteğe bağlı olarak değerlendirin. Aracı sürümleri ve olay türleri aynı alanları sağlamaz.
Yaygın araç girdileri
Failproof AI, desteklenen koşullar arasında yaygın araçları normalleştirir, böylece bir politika genellikle bir giriş şekli kullanabilir.
Araç giriş değerleri
unknown olarak yazıldığı için savunmacı zorlama kullanın:
Olayı seçin
Olay kullanılabilirliği ve engelleme davranışı aracı koşuluna bağlıdır. Karışık bir filo arasında bir olaya güvenmeden önce Aracı koşulları makalesine bakın.
Tüm politika olay adları
Tüm politika olay adları
SessionStart, SessionEnd, UserPromptSubmit, PreToolUse, PermissionRequest, PermissionDenied, PostToolUse, PostToolUseFailure, Notification, SubagentStart, SubagentStop, TaskCreated, TaskCompleted, Stop, StopFailure, TeammateIdle, InstructionsLoaded, ConfigChange, CwdChanged, FileChanged, WorktreeCreate, WorktreeRemove, PreCompact, PostCompact, Elicitation, ElicitationResult, UserPromptExpansion, PostToolBatch ve Setup.Yaygın politika modellerini yazın
Korumalı yollara yazıları engelle
Engel olmayan rehberlik sağla
Oturum tamamlanmasını kapıyı koru
Politika dosyalarını yükle
Kural dosyaları
Kural dosyaları otomatik olarak yüklenir:- Proje ve kullanıcı politika dizinleri her ikisi de yüklenir.
- Dosyalar her dizin içinde alfabetik olarak yüklenir.
- Bir dosya
policies.js,policies.mjsveyapolicies.tsile bitmelidir. - Bir dosyada birden fazla
customPolicies.add()çağrısı desteklenir. - Yerel modüllerden göreceli içe aktarmalar desteklenir.
- Proje politikaları kaydedilebilir, böylece aynı kurallar depoyu takip eder.
Açık dosyalar
Doğrulama veya yapılandırma, giriş dosyasını doğrudan adlandırmalı olduğunda açık yolları kullanın:Doğrula ve test et
Doğrulama, modülü üretim yükleyicisi aracılığıyla yürütür ve en az bir politika kaydettiğini onaylar.- Eşleşmesi gereken ve amaçlanan politika sebebini üreten bir işlem.
- Yakınlarda ancak güvenli olan
allow()döndürmesi gereken bir işlem. - Eksik veya yanlış biçimlendirilmiş araç alanları.
- Alternatif komut sözdizimi, yollar, alıntılama, harf durumu ve boşluk.
- Kullanılamayan bir alt işlem veya ağ bağımlılığı.
Çalışma zamanı davranışı
- Yerleşik politikalar özel politikalardan önce değerlendirilir.
- İlk
denydaha fazla politika değerlendirmesini durdurur. - Hiçbir politika olayı reddetmediğinde birden fazla
instructsonucu birleştirilebilir. - Bir politika işlevinin 10 saniyelik bir yürütme süresi vardır.
- Atılan bir istisna veya zaman aşımı günlüğe kaydedilir ve
allow()olarak değerlendirilir. - Başarısız olarak yüklenmiş bir kural dosyası atlanır; diğer özel dosyalar ve yerleşik politikalar devam eder.
- Üst düzey modül yükleme de 10 saniyelik bir süresi vardır.
- Bulut gözlemle modu politikayı çalıştırır ancak onu uygulamadan izin olmayan bir kararı kaydeder.
fn içindeki işi sınırlayın, bağımlılık başarısızlıklarını yakalayın ve bu başarısızlığın işleme izin verip vermeyeceğini veya reddetmesi gerekip gerekmediğini kasıtlı olarak seçin.
API dışa aktarmaları
TypeScript
PolicyContext, PolicyResult, CustomHook, PolicyDecision ve PolicyFunction dışa aktarımını sağlar.
Özel politikaları dağıt
Bir sürümü yayımla, gözlemle modunda dağıt, kararları doğrula ve uygulamaya geçişi yap.

