allow允许操作继续执行。instruct向 Agent 提供纠正性指导。deny以特定原因阻断该操作。
策略的位置
策略编辑器是将故障转化为规则的地方。在 compose 中描述故障模式或粘贴策略源码,针对已有流量进行回测,然后发布版本:

failproofai policies 会列出该机器上所有正在执行的策略。fp policies 和 fp fleet 可从终端操作编辑器和执行配置——详见 Cloud CLI 参考。
获取策略
有两种方式获取策略。编写策略
让 Failproof AI 根据审计发现起草策略,或自行编写源码,然后在编辑器中审核并发布。
使用策略包
一条命令即可接入适合您使用场景的 Failproof AI 策略包,或来自策略中心的社区策略包。
然后部署上线
1
测试策略
在发布之前,针对已有流量进行回测,并分别针对一个必须被拦截的操作和一个必须被放行的操作运行测试。详见测试策略。
2
部署策略
以观察模式将版本部署到机器上,查看其决策结果,再切换到强制执行模式。详见部署策略。
3
版本管理与回滚
每次发布都会生成一个新的不可变版本,因此若某次部署阻断了正常工作,只需重新部署上一个可用版本即可撤销。详见版本管理与回滚。

