Skip to main content
策略评估代理钩子事件并返回三种决策之一:
  • allow 允许操作继续执行。
  • instruct 向代理提供纠正指导。
  • deny 以给定原因阻止操作。

使用三个策略界面

  1. 前往 观察 → 策略,筛选并查看会话中的策略决策。
  2. 前往 管理 → 策略编辑器,编写、验证、发布、禁用或查看不可变版本。
  3. 前往 管理 → 执行,将版本和效果分配给机器。
在编写或更改执行策略之前,使用策略页面了解当前已匹配的内容。策略页面显示决策总数以及本地和云管理策略映射。编辑器是将故障条件转化为源码、验证并发布不可变版本的地方。用于编写和发布不可变策略版本的策略编辑器。执行页面随后将已发布的版本及其观察或执行效果分配给机器。执行机群显示机器覆盖情况和已分配的策略版本。部署后在策略页面验证决策,以便将编写视图和机群视图与真实的代理活动关联起来。
策略在 Failproof AI 中有三个独立的界面:
  1. 分析决策——在会话、仪表板和审计中查看。
  2. 编写版本——使用内置规则、代码或策略编辑器。
  3. 部署和执行——在选定机器上推送版本。
从已确认的故障模式出发。定义能够识别该故障的最小事件和工具匹配条件,测试合法示例和不安全示例,然后先观察再执行。

使用内置策略

启用针对常见密钥、Shell、Git、云和工作流风险的已审核规则。

编写自定义策略

使用 JavaScript 或 TypeScript 表达特定工作流的决策逻辑。