failproofai pack build viết cả ba tệp từ một tệp policy mà bạn đã có.
1. Viết các policies
Một tệp, sử dụng cùng API như bất kỳ custom policy nào. Hai trường bổ sung quan trọng cho một pack:defaultEnabled mặc định là false khi bạn bỏ qua nó. Một failproofai pack add đơn giản chỉ bật những gì bạn đã đánh dấu — cài đặt mọi policy của người lạ mà không giám sát không phải là quyết định mà trình cài đặt nên đưa ra cho người dùng của nó.
2. Xây dựng release assets
Bị từ chối tại thời điểm xây dựng: một id không phải
publisher/name, tên policy chứa /, policy khai báo alwaysOn, thiếu description, category hoặc match, mục nhập không đăng ký bất cứ điều gì, và mục nhập nhập các tệp cục bộ.
3. Đính kèm chúng vào một release
Gắn thẻ release với cùng version mà bạn đã xây dựng, và đính kèm cả ba tệp làm release assets:Gửi một phiên bản mới
Xây dựng với--version mới, gắn thẻ release mới, đính kèm ba asset lại. Người tiêu dùng chạy cùng pack add và giữ bất kỳ tập hợp con nào họ đã chọn; một policy mà họ tắt sẽ vẫn tắt trong suốt quá trình nâng cấp.
Thay đổi name của một policy là một breaking change: một máy đã tắt nó sẽ tắt một tên không còn tồn tại, và tên mới đến với bất kỳ defaultEnabled nào.
Những gì người dùng của bạn đang tin tưởng
SHA256SUMS sống trong cùng release như artifact, vì vậy nó chứng minh các byte là những byte bạn đã xuất bản — không phải ai bạn. Bất kỳ ai có thể ghi vào kho lưu trữ đều có thể ghi cả hai tệp. Bảo vệ của người dùng bạn là digest được ghim khi họ cài đặt, vì vậy những gì bạn gửi không thể thay đổi dưới họ sau đó.
Xuất bản từ một kho lưu trữ mà bạn kiểm soát quyền ghi, và coi một pack release giống như xuất bản một package.
Quan sát trước khi bạn thực thi
Một manifest có thể khai báo"effect": "observe". Những policies đó chạy và bản án của chúng được ghi lại và loại bỏ — không có gì bị chặn. Đó là cách để đo lường một quy tắc mới với lưu lượng thực tế trước khi nó có thể gián đoạn công việc của bất kỳ ai.

