Özel politika yazın
- Dashboard
- CLI
- Admin → policy editor bölümüne gidin, New policy seçeneğini belirleyin ve önlemek istediğiniz hatayı açıklayın.
- Politika kaynak kodunu ekleyin, ardından editörde beklenen eşleşmeleri ve güvenli eşleşmeyenleri test edin. Her doğrulama hatasını çözün.
- taslağı kaydedin ve Publish version seçeneğini belirterek değişmez bir sürüm oluşturun.
-
Admin → enforcement bölümüne gidin, sürümü test makinasına observe modunda dağıtın ve uygulamadan önce kararlarını Observe → policy bölümünde doğrulayın.

Dar bir kuralla başlayın
Bu politika, komut üretimi hedeflediğinde yalnızca yıkıcı Kubernetes komutlarını engeller. Bu tam hata modu dışındaki her şeyallow() döndürür.
allow() döndürün.
Bir karar seçin
Aracının kurtarması gereken nedeni yazın. Neyin tespit edildiğini ve bunun yerine ne yapması gerektiğini açıklayın.
Politika nesnesi
Araçları
fn içinde filtreleyin. match.toolNames özel politika türünün parçası değildir.
Politika bağlamı
Her politika birPolicyContext alır.
Her isteğe bağlı değeri gerçekten isteğe bağlı olarak ele alın. Aracı sürümleri ve olay türleri aynı alanları sağlamaz.
Ortak araç girdileri
Failproof AI, desteklenen koşullar arasında ortak araçları normalleştirir, böylece bir politika genellikle bir giriş şeklini kullanabilir.
Araç giriş değerleri
unknown olarak yazıldığından koruyucu zorlama kullanın:
Etkinliği seçin
Olay kullanılabilirliği ve engelleme davranışı aracı koşuluna bağlıdır. Karma bir filo arasında bir olaya güvenmeden önce Aracı koşulları bölümüne bakın.
Tüm politika olay adları
Tüm politika olay adları
SessionStart, SessionEnd, UserPromptSubmit, PreToolUse, PermissionRequest, PermissionDenied, PostToolUse, PostToolUseFailure, Notification, SubagentStart, SubagentStop, TaskCreated, TaskCompleted, Stop, StopFailure, TeammateIdle, InstructionsLoaded, ConfigChange, CwdChanged, FileChanged, WorktreeCreate, WorktreeRemove, PreCompact, PostCompact, Elicitation, ElicitationResult, UserPromptExpansion, PostToolBatch ve Setup.Ortak politika kalıplarını yazın
Korunan yollara yazmaları engelle
Bloke edilmeden rehberlik ver
Oturum tamamlanmasını kontrol et
Politika dosyalarını yükle
Kural dosyaları
Kural dosyaları otomatik olarak yüklenir:- Proje ve kullanıcı politika dizinleri her ikisi de yüklenir.
- Dosyalar her dizin içinde alfabetik olarak yüklenir.
- Bir dosya
policies.js,policies.mjsveyapolicies.tsile bitmelidir. - Bir dosyada birden fazla
customPolicies.add()çağrısı desteklenir. - Yerel modüllerden göreli içeri aktarmalar desteklenir.
- Proje politikaları kaydedilebilir, böylece aynı kurallar depo takip eder.
Açık dosyalar
Doğrulama veya yapılandırmanın giriş dosyasını doğrudan adlandırması gerektiğinde açık yollar kullanın:Doğrula ve test et
Doğrulama, modülü üretim yükleyicisinden geçirir ve en az bir politika kaydettiğini onaylar.- Eşleşmesi gereken ve amaçlanan politika nedenini üretmesi gereken bir işlem.
- Güvenli olması gereken, yakındaki ancak güvenli bir işlem
allow()döndürmeli. - Eksik veya hatalı araç alanları.
- Alternatif komut söz dizimi, yollar, tırnak işaretleri, büyük/küçük harf ve boşluk.
- Kullanılamayan bir alt işlem veya ağ bağımlılığı.
Çalışma zamanı davranışı
- Yerleşik politikalar özel politikalardan önce değerlendirilir.
- İlk
denydaha fazla politika değerlendirmesini durdurur. - Politika olayı reddetmediğinde birden fazla
instructsonucu birleştirilebilir. - Bir politika işlevinin 10 saniyelik yürütme süresi limiti vardır.
- Atılan bir istisna veya zaman aşımı kaydedilir ve
allow()olarak değerlendirilir. - Yüklemeyi başarısız olan bir kural dosyası atlanır; diğer özel dosyalar ve yerleşik politikalar devam eder.
- Üst düzey modül yüklemenin de 10 saniyelik süresi limiti vardır.
- Bulut observe modu politikayı çalıştırır ancak uygulamadan bir non-allow kararını kaydeder.
fn içinde çalışmayı sınırla, bağımlılık başarısızlıklarını yakala ve bu başarısızlığın işleme izin vermesi mi yoksa reddetmesi mi gerektiğine bilinçli olarak karar ver.
API dışa aktarmaları
TypeScript,
PolicyContext, PolicyResult, CustomHook, PolicyDecision ve PolicyFunction dışa aktarır.
Özel politikaları dağıt
Bir sürüm yayınla, observe modunda dağıt, kararları doğrula ve uygulamaya taşı.

