Skip to main content
Một gói là một bộ chính sách được công bố dưới dạng GitHub release. Một lệnh cài đặt nó, các checksum của chính release được xác minh trước khi bất cứ điều gì chạy, và digest được ghi lại để gói không thể thay đổi trên máy của bạn sau đó.

Cài đặt chính sách Failproof AI

Điều đó cài đặt bộ mà chúng tôi công bố, từ bản sao bên trong gói — vì vậy nó không cần mạng và không thể thất bại đằng sau proxy. Lấy một phần của nó:
failproofai pack list liệt kê mọi loại mà gói cung cấp.

Xem gói chứa gì, trước khi cài đặt nó

Liệt kê mọi chính sách mà gói mang theo, được nhóm theo loại, đánh dấu những cái nào tác giả của nó bật theo mặc định và những cái nào là tùy chọn. Nó chỉ đọc manifest duy nhất — artifact nhập cảnh không bao giờ được tải xuống và không bao giờ được nhập, vì vậy xem xét gói của một người lạ không thể chạy mã của một người lạ. Manifest vẫn được kiểm tra so với SHA256SUMS của chính release, vì vậy những gì bạn đang đọc là những gì sẽ được cài đặt. failproofai pack list không có nguồn sẽ liệt kê các gói đã cài đặt ở đây.

Cài đặt gói của người khác

Bất kỳ cái nào trong số này đều hoạt động — dán những cái bạn có: Không đặt tên tag cài đặt release mới nhất và ghim nó, rồi cho bạn biết tag nào mà nó đã chọn. Những gì được ghi lại luôn đặt tên chính xác một release, vì vậy cài đặt lại không thể trôi dạt.

Lấy một phần của gói

Theo mặc định bạn nhận được các mặc định của gói — những chính sách mà tác giả của nó đánh dấu là an toàn để bật mà không cần giám sát — không phải mọi thứ nó chứa.
--category--policy kết hợp như một hợp nhất (--only được chấp nhận như một từ đồng nghĩa cho --policy). Thêm lại ở một phiên bản mới hơn giữ lại những gì bạn đã chọn thay vì chuyển phần còn lại trở lại.

Quản lý những gì đang bật

Một tên trần nghĩa là builtin khi tồn tại tên đó. Đặt tên bản sao của gói một cách rõ ràng khi bạn cần:
Nếu một gói gửi một chính sách có tên cũng là một builtin được bật, builtin chạy và bản sao của gói bị bỏ qua — cùng một biện pháp bảo vệ nếu không sẽ được đánh giá hai lần. Tắt builtin để sử dụng bản sao của gói thay thế.

Chính sách Failproof AI đến từ đâu

core đọc bản sao được đưa vào trong gói npm. Cùng một bộ được công bố dưới dạng GitHub release, đó là những gì bạn cài đặt nếu bạn muốn một phiên bản cụ thể:

Tính toàn vẹn làm được gì và không làm được gì

SHA256SUMS được gửi trong cùng release với artifact, vì vậy nó không phải là một chữ ký và không chứng minh điều gì về người công bố nó. Những gì nó chứng minh là các byte là những byte mà release công bố — và vì digest được ghi lại khi bạn thêm gói và được xác minh lại trước mỗi lần nhập, một gói không thể thay đổi trên máy của bạn sau đó. Một kho lưu trữ mà retags hoặc thay thế một asset dừng tải thay vì im lặng chạy cái gì đó khác. Lúc cài đặt gói cũng được nhập một lần và được kiểm tra so với manifest của chính nó. Một gói có artifact không phân tích cú pháp, hoặc đăng ký cái gì đó khác với những gì nó khai báo, bị từ chối trước khi bất cứ điều gì được kích hoạt — thay vì cài đặt sạch sẽ và thất bại lần gọi công cụ tiếp theo của bạn.

Khi một gói không tải được

Một gói mà máy này được yêu cầu thực thi và không thể chạy từ chối các sự kiện mà chính sách bị thiếu của nó bao gồm, thay vì cho phép chúng im lặng. Xem Failure behavior. failproofai pack list đặt tên bất kỳ gói nào ở trạng thái đó và thoát với mã khác không.

Ngoại tuyến và gương

Công bố gói của riêng bạn: xem Publish a pack.