> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 策略编辑器

> 根据已确认的故障模式创建和修订版本化策略。

使用策略编辑器将发现的问题转化为可部署的规则。将编写与部署分离，确保草稿不会在未经确认的情况下改变线上行为。

当某个问题具有可重复的操作模式时，在 **Analyze → issues** 下打开该问题并选择 **generate policy**。Failproof AI 会先说明该策略是否能够表达此问题，再将经过审查的意图和发现上下文带入编辑器。生成的源代码在发布之前始终保持草稿状态。

## 发布策略版本

<Tabs>
  <Tab title="控制台">
    1. 进入 **Admin → policy editor**，在 **compose** 中描述故障模式或粘贴 JavaScript 策略源代码。
    2. 验证源代码并修复所有报告的错误。
    3. 填写策略标识并发布，然后使用 **library** 比较或禁用版本。
    4. 确认版本可用于机器部署后，选择 **enforcement**。

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/policy-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=7c01c862f4ec601d0535a6969eb619ce" alt="策略编辑器的 compose 视图，包含策略标识、AI 辅助起草、源代码验证和发布控件。" width="2938" height="1608" data-path="images/dashboard/policy-editor.png" />
  </Tab>

  <Tab title="CLI">
    Cloud CLI 不支持发布策略版本。请在本地验证源代码后，再将其复制到编辑器中：

    ```bash theme={null}
    failproofai policies --install --custom ./checkout.policies.ts \
      --cli claude --scope project
    ```

    从 **Admin → policy editor** 发布经过审查的版本。
  </Tab>
</Tabs>

## 编写检查清单

1. 用操作层面的语言命名故障模式。
2. 选择包含足够判断依据的钩子事件和工具。
3. 编写能匹配不安全行为的最窄条件。
4. 返回一条说明，告知 Agent 或操作员下一步应如何处理。
5. 添加应匹配的示例以及必须保持允许的示例。
6. 保存新版本并提交审查。

当 Agent 能够安全纠正操作方向时使用 `instruct`。当允许该操作会带来不可接受或不可逆的风险时使用 `deny`。

<Info>
  策略版本是不可变的部署输入。编辑草稿会创建新版本，而不应覆盖已分配给机器的现有版本。
</Info>
