发布策略版本
- 控制台
- CLI
- 进入 Admin → policy editor,在 compose 中描述故障模式或粘贴 JavaScript 策略源代码。
- 验证源代码并修复所有报告的错误。
- 填写策略标识并发布,然后使用 library 比较或禁用版本。
-
确认版本可用于机器部署后,选择 enforcement。

编写检查清单
- 用操作层面的语言命名故障模式。
- 选择包含足够判断依据的钩子事件和工具。
- 编写能匹配不安全行为的最窄条件。
- 返回一条说明,告知 Agent 或操作员下一步应如何处理。
- 添加应匹配的示例以及必须保持允许的示例。
- 保存新版本并提交审查。
instruct。当允许该操作会带来不可接受或不可逆的风险时使用 deny。
策略版本是不可变的部署输入。编辑草稿会创建新版本,而不应覆盖已分配给机器的现有版本。

