Skip to main content
策略评估代理钩子事件,并返回以下三种决策之一:
  • allow 允许操作继续执行。
  • instruct 为代理提供纠正性指导。
  • deny 以指定原因阻止该操作。

使用三个策略界面

  1. 前往 Observe → policy,筛选并检查会话中的策略决策。
  2. 前往 Admin → policy editor,编写、验证、发布、禁用或查看不可变版本。
  3. 前往 Admin → enforcement,为机器分配版本和效果。
在编写或更改执行规则之前,先通过策略页面了解当前已匹配的内容。策略页面,显示决策总数以及本地和云端管理的策略映射。编辑器用于将故障条件转化为源代码、进行验证并发布不可变版本。策略编辑器,用于编写和发布不可变策略版本。执行模块将已发布的版本及其观察或强制效果分配给各台机器。执行机队视图,显示机器覆盖情况及已分配的策略版本。部署后,返回策略页面验证决策,确保编写视图和机队视图与真实的代理活动相关联。
策略在 Failproof AI 中有三个独立的界面:
  1. 分析决策——在会话、控制台和审计中查看。
  2. 编写版本——使用内置规则、代码或策略编辑器。
  3. 部署与执行——在选定机器上部署和强制执行版本。
从已确认的故障模式出发。定义能够识别该故障的最小事件和工具匹配条件,测试合法示例和不安全示例,先观察再强制执行。

使用内置策略

启用经过审查的规则,覆盖常见的密钥、Shell、Git、云端和工作流风险。

编写自定义策略

用 JavaScript 或 TypeScript 表达特定工作流的决策逻辑。