安装 Failproof AI 策略
failproofai pack list 会列出该策略包提供的所有分类。
在安装前查看策略包内容
SHA256SUMS 进行校验,确保你所看到的内容与实际安装内容完全一致。
不带参数运行 failproofai pack list 会列出当前已安装的所有策略包。
安装他人发布的策略包
不指定标签时,会安装最新发布版本并固定到该版本,同时告知你所选定的标签。记录的内容始终精确指向某一个发布版本,因此重新安装不会产生版本漂移。
只安装策略包的部分内容
默认情况下,你只会获得策略包自身的默认配置——即作者标记为可无人值守启用的策略——而非全部内容。--category 与 --policy 取并集(--only 是 --policy 的同义选项)。以更新版本重新添加时,会保留你之前的选择,而不会重新启用其余策略。
管理已启用的策略
如果策略包中某个策略的名称与某个已启用的内置策略相同,则内置策略会运行,策略包中的副本会被跳过——否则同一检查会被执行两次。若要使用策略包中的版本,请先关闭对应的内置策略。
Failproof AI 策略的来源
core 读取 npm 包中内置的副本。同一组策略也以 GitHub 发布版本的形式发布,如需安装特定版本可使用以下方式:
完整性验证的保障范围
SHA256SUMS 与构件在同一个发布版本中发布,因此它不是签名,无法证明发布者身份。它所能证明的是:这些字节与该发布版本所发布的内容完全一致——由于摘要在添加策略包时记录,并在每次导入前重新验证,策略包在安装后无法在你的机器上被悄然篡改。若某个仓库重新打标签或替换了发布资产,该策略包将无法加载,而不是静默地运行其他内容。
安装时,策略包还会被导入一次,并与其自身的清单进行核对。若构件无法解析,或注册的内容与声明不符,则在激活任何内容之前就会拒绝该策略包——而不是安装成功后在下一次工具调用时才报错。
策略包无法加载时的行为
若本机被要求执行某个策略包但该包无法运行,拒绝该缺失策略所涵盖的事件,而不是静默放行。详见故障行为。failproofai pack list 会标注处于该状态的策略包并以非零状态码退出。
离线使用与镜像
如需发布自己的策略包,请参阅发布策略包。

