Skip to main content
内置策略涵盖密钥处理、环境文件、破坏性 Shell 命令、受保护分支、云和基础设施工具、软件包发布、重复调用以及任务结束工作流检查。

启用并验证内置策略

  1. 通过本地 CLI 在已连接的机器上安装策略。
  2. 在已插桩的 Agent 中运行一个安全的测试操作。
  3. 前往 Observe → policy,按策略名称、机器环境或决策进行筛选。
  4. 打开关联的会话,确认匹配的工具输入和返回的原因。
列出当前已安装版本中可用的策略:
为某个项目启用一条策略:
为指定的 Harness 启用多条策略:
部分策略支持参数配置或标记为 Beta 版本。在正式部署前,请仔细阅读其描述、匹配范围和默认行为。保护某个工作流的策略,在另一个工作流中可能会阻止合法操作。

浏览完整的内置策略目录

查看全部 40 条现有策略、其触发条件、推荐基准配置及可用参数。
对于仓库特定的需求,建议使用项目范围;对于全机器范围的安全要求,建议使用用户范围。