Skip to main content
策略包是以 GitHub 发布版本形式发布的一组策略。一条命令即可完成安装,运行前会验证发布版本自带的校验和,同时记录摘要,确保策略包在安装后不会在你的机器上被篡改。

安装 Failproof AI 策略

该命令从 npm 包内置的副本安装我们发布的策略集——无需网络连接,也不会因代理服务器而失败。你也可以只安装其中的一部分:
failproofai pack list 会列出该策略包提供的所有分类。

在安装前查看策略包内容

该命令会按分类列出策略包中的所有策略,标注哪些是作者默认启用的,哪些是可选启用的。它只读取清单文件——入口构件既不会被下载,也不会被导入,因此查看陌生人的策略包不会执行任何陌生代码。清单文件仍会与发布版本自带的 SHA256SUMS 进行校验,确保你所看到的内容与实际安装内容完全一致。 不带参数运行 failproofai pack list 会列出当前已安装的所有策略包。

安装他人发布的策略包

以下格式均可使用——直接粘贴你手头有的即可: 不指定标签时,会安装最新发布版本并固定到该版本,同时告知你所选定的标签。记录的内容始终精确指向某一个发布版本,因此重新安装不会产生版本漂移。

只安装策略包的部分内容

默认情况下,你只会获得策略包自身的默认配置——即作者标记为可无人值守启用的策略——而非全部内容。
--category--policy 取并集(--only--policy 的同义选项)。以更新版本重新添加时,会保留你之前的选择,而不会重新启用其余策略。

管理已启用的策略

裸名称指代同名的内置策略(如果存在)。需要时可通过以下方式明确指定策略包中的策略:
如果策略包中某个策略的名称与某个已启用的内置策略相同,则内置策略会运行,策略包中的副本会被跳过——否则同一检查会被执行两次。若要使用策略包中的版本,请先关闭对应的内置策略。

Failproof AI 策略的来源

core 读取 npm 包中内置的副本。同一组策略也以 GitHub 发布版本的形式发布,如需安装特定版本可使用以下方式:

完整性验证的保障范围

SHA256SUMS 与构件在同一个发布版本中发布,因此它不是签名,无法证明发布者身份。它所能证明的是:这些字节与该发布版本所发布的内容完全一致——由于摘要在添加策略包时记录,并在每次导入前重新验证,策略包在安装后无法在你的机器上被悄然篡改。若某个仓库重新打标签或替换了发布资产,该策略包将无法加载,而不是静默地运行其他内容。 安装时,策略包还会被导入一次,并与其自身的清单进行核对。若构件无法解析,或注册的内容与声明不符,则在激活任何内容之前就会拒绝该策略包——而不是安装成功后在下一次工具调用时才报错。

策略包无法加载时的行为

若本机被要求执行某个策略包但该包无法运行,拒绝该缺失策略所涵盖的事件,而不是静默放行。详见故障行为failproofai pack list 会标注处于该状态的策略包并以非零状态码退出。

离线使用与镜像

如需发布自己的策略包,请参阅发布策略包