Soạn thảo chính sách tùy chỉnh
- Dashboard
- CLI
- Đi đến Admin → policy editor, chọn New policy, và mô tả lỗi mà bạn muốn ngăn chặn.
- Thêm mã nguồn chính sách, sau đó kiểm tra các kết quả khớp dự kiến và các kết quả không khớp an toàn trong trình chỉnh sửa. Giải quyết mọi lỗi xác thực.
- Lưu bản nháp và chọn Publish version để tạo một phiên bản bất biến.
-
Đi đến Admin → enforcement, triển khai phiên bản sang một máy kiểm tra trong chế độ observe, và xác minh các quyết định của nó dưới Observe → policy trước khi áp dụng nó.

Bắt đầu với một quy tắc hẹp
Chính sách này chặn các lệnh Kubernetes phá hoại chỉ khi lệnh nhắm mục tiêu sản xuất. Mọi thứ bên ngoài chế độ lỗi chính xác đó trả vềallow().
allow() ngay khi quy tắc không áp dụng.
Chọn một quyết định
Viết lý do cho agent phải phục hồi. Giải thích những gì được phát hiện và nó nên làm gì thay vào đó.
Đối tượng chính sách
Lọc các tools bên trong
fn. match.toolNames không phải là một phần của loại chính sách tùy chỉnh công khai.
Ngữ cảnh chính sách
Mọi chính sách nhận mộtPolicyContext.
Coi mọi giá trị tùy chọn là thực sự tùy chọn. Các phiên bản agent và các loại sự kiện không cung cấp các trường giống nhau.
Đầu vào tool phổ biến
Failproof AI chuẩn hóa các tools phổ biến trên các harness được hỗ trợ để chính sách thường có thể sử dụng một hình dạng đầu vào.
Sử dụng việc chuyển đổi phòng thủ vì các giá trị đầu vào tool được nhập là
unknown:
Chọn sự kiện
Tính khả dụng sự kiện và hành vi chặn phụ thuộc vào harness agent. Xem Agent harnesses trước khi dựa vào một sự kiện trên một hạm đội hỗn hợp.
Tất cả các tên sự kiện chính sách
Tất cả các tên sự kiện chính sách
SessionStart, SessionEnd, UserPromptSubmit, PreToolUse, PermissionRequest, PermissionDenied, PostToolUse, PostToolUseFailure, Notification, SubagentStart, SubagentStop, TaskCreated, TaskCompleted, Stop, StopFailure, TeammateIdle, InstructionsLoaded, ConfigChange, CwdChanged, FileChanged, WorktreeCreate, WorktreeRemove, PreCompact, PostCompact, Elicitation, ElicitationResult, UserPromptExpansion, PostToolBatch, và Setup.Soạn thảo các mẫu chính sách phổ biến
Chặn ghi vào đường dẫn được bảo vệ
Cung cấp hướng dẫn không chặn
Chặn hoàn thành phiên
Tải các file chính sách
File quy ước
Các file quy ước tải tự động:- Cả thư mục chính sách của dự án và người dùng đều được tải.
- Các file tải theo thứ tự bảng chữ cái trong mỗi thư mục.
- Một file phải kết thúc bằng
policies.js,policies.mjs, hoặcpolicies.ts. - Nhiều lệnh gọi
customPolicies.add()trong một file được hỗ trợ. - Các nhập tương đối từ các mô-đun cục bộ được hỗ trợ.
- Các chính sách của dự án có thể được cam kết để cùng các quy tắc theo kho lưu trữ.
File tường minh
Sử dụng các đường dẫn tường minh khi xác thực hoặc cấu hình phải đặt tên file đầu vào trực tiếp:Xác thực và kiểm tra
Xác thực thực thi mô-đun thông qua trình tải sản xuất và xác nhận rằng nó đăng ký ít nhất một chính sách.- Một hành động phải khớp và tạo ra lý do chính sách dự định.
- Một hành động gần nhưng an toàn phải trả về
allow(). - Các trường tool bị thiếu hoặc sai định dạng.
- Cú pháp lệnh thay thế, đường dẫn, trích dẫn, casing và khoảng trắng.
- Một phụ thuộc con quy trình hoặc mạng không có sẵn.
Hành vi thời gian chạy
- Các chính sách tích hợp sẵn đánh giá trước các chính sách tùy chỉnh.
- Cái
denyđầu tiên dừng đánh giá chính sách tiếp theo. - Nhiều kết quả
instructcó thể được kết hợp khi không có chính sách nào từ chối sự kiện. - Một hàm chính sách có thời hạn thực thi 10 giây.
- Một ngoại lệ bị ném hoặc hết thời gian là được ghi nhận và được coi là
allow(). - Một file quy ước không tải được bị bỏ qua; các file tùy chỉnh khác và chính sách tích hợp sẵn tiếp tục.
- Tải mô-đun cấp cao nhất cũng có thời hạn 10 giây.
- Chế độ quan sát đám mây chạy chính sách nhưng ghi nhận quyết định không phải là allow mà không áp dụng nó.
fn, bắt các lỗi phụ thuộc, và chọn có chủ ý xem liệu lỗi đó có nên cho phép hay từ chối hoạt động.
Xuất API
TypeScript xuất
PolicyContext, PolicyResult, CustomHook, PolicyDecision, và PolicyFunction.
Triển khai chính sách tùy chỉnh
Xuất bản một phiên bản, triển khai nó trong chế độ quan sát, xác minh các quyết định, và chuyển sang thực thi.

