Skip to main content
Failproof AI tách rời lựa chọn chính sách từ cài đặt máy và daemon. Điều này giữ cho lựa chọn chính sách kho lưu trữ có thể được xem xét trong khi thông tin xác thực và trạng thái daemon ở bên ngoài kho lưu trữ.

Chọn phạm vi chính sách

Chạy failproofai mà không có đối số để mở bảng điều khiển chính sách cục bộ. Chọn phạm vi người dùng, dự án hoặc cục bộ trước khi bật một chính sách để thay đổi được ghi vào tệp cấu hình dự định.
  • User áp dụng trên các dự án trên máy này.
  • Project thuộc về kho lưu trữ và có thể được commit.
  • Local ghi đè một dự án cho một người dùng và nên giữ trong gitignore.
Các chính sách được bật được hợp nhất dưới dạng một union. Tham số chính sách sử dụng phạm vi đầu tiên xác định tham số cho chính sách đó, theo thứ tự project → local → user. Đường dẫn chính sách tùy chỉnh rõ ràng sử dụng phạm vi đầu tiên xác định chúng.

Cấu hình tham số chính sách

Mở chính sách trong bảng điều khiển cục bộ, chỉnh sửa các tham số được hỗ trợ của nó và lưu trong phạm vi đã chọn. Chạy một hành động agent phù hợp và không phù hợp, sau đó kiểm tra quyết định trong Observe → policy.

Hiểu các tệp máy

~/.failproofai chứa các tệp riêng biệt cho các ranh giới tin tưởng riêng biệt: Sử dụng FAILPROOFAI_HOME để di chuyển bố cục máy hoàn chỉnh cho một container hoặc bài kiểm tra bị cô lập. Không di chuyển các thư mục trạng thái riêng lẻ độc lập.
Không bao giờ commit credentials.json. Commit cấu hình chính sách dự án và chính sách quy ước dự án chỉ sau khi xem xét chúng như mã thực thi.