Tạo một file kết thúc bằng policies.js, policies.mjs, hoặc policies.ts trong .failproofai/policies/. Các file convention sẽ tải tự động ở phạm vi project và user.
Kiểm tra policy trước khi xuất bản lên Cloud
- Cài đặt custom policy trên một máy test và kích hoạt cả một hành động phù hợp và một hành động hợp lệ không phù hợp.
- Đi tới Observe → policy và so sánh hai quyết định.
- Mở từng phiên được liên kết và xác minh rằng payload sự kiện chứa đủ bằng chứng cho quy tắc.
- Khi hành vi là chính xác, di chuyển mã nguồn được xem xét vào Admin → policy editor và xuất bản một phiên bản.
Các file convention trong .failproofai/policies/ sẽ tải mà không cần --custom. Giữ một lệnh cài đặt rõ ràng trong CI khi xác thực nên thất bại trên một module bị hỏng.
Cái này khớp với production/config.yml, /srv/production/config.yml, /srv/production, và C:\\production\\config.yml cho cả Write và Edit. Nó không khớp với các tên như production-backup vì production phải là một phần đường dẫn hoàn chỉnh.
Xác thực và cài đặt một file rõ ràng:
Policy context bao gồm loại sự kiện, payload bình thường hóa, tên công cụ và input, metadata phiên, tham số, và CLI nguồn khi có sẵn.
Kiểm tra các đường dẫn lỗi
Chạy xác thực sau khi thay đổi file entry hoặc bất kỳ module cục bộ nào mà nó import:
Đường dẫn CLI strict thất bại cho các file bị thiếu, lỗi cú pháp, import không được phân giải, ngoại lệ top-level, và timeout tải module. Tại thời điểm thực thi, một file custom bị hỏng được ghi log và bỏ qua để các policy dựng sẵn có thể tiếp tục. Coi bất kỳ cảnh báo tải nào là mất mát của việc thực thi dự kiến và cảnh báo về nó trong log sản xuất.
Sử dụng các tên duy nhất trên toàn cầu trên các policy rõ ràng, convention, và được quản lý bởi Cloud. Giữ các hàm policy xác định, liên kết các cuộc gọi bên ngoài với timeout ngắn, và trả về một allow, instruct, hoặc deny có chủ ý trên mọi đường dẫn.
Một custom policy là code thực thi. Kiểm tra các field bị thiếu, các tên công cụ thay thế, và input không đúp định dạng—không chỉ khớp dự kiến.