Skip to main content
已安装的软件包是策略可用性的权威来源。每次升级后请运行 failproofai policies,因为目录条目和行为可能随包版本发生变化。

推荐基准配置

引导式安装的推荐选项当前会启用密钥脱敏器、环境保护、自我保护、灾难性命令防护以及受保护分支安全策略:
block-failproofai-commands 始终开启。上方列出该策略仅为完整性说明,无论其是否出现在你的启用列表中,它都会在每次评估时注册,且无法被禁用或暂停——一个能被代理关闭的执行开关,本身就不构成真正的防护。 推荐配置有意比全量配置范围更窄。基础设施和工作流策略可能会中断正常工作,应仅在需要的仓库和机器上启用。

密钥与环境

危险命令与基础设施

Git 与数据库安全

包管理、系统行为与代理循环

任务结束工作流

这些策略需要一个能发出兼容 Stop 事件的执行环境。

参数参考

在对应作用域的 policyParams 对象下配置参数。各策略会对参数类型进行验证。
允许模式会扩大代理可执行的操作范围。在将其部署到整个集群之前,请先在目标执行环境中测试确切的令牌化规则和命令变体。