Skip to main content
策略包是以 GitHub Release 形式发布的一组策略。一条命令即可完成安装,运行前会验证 Release 自带的校验和,并记录摘要,确保策略包在安装后无法在您的机器上被悄然篡改。

安装 Failproof AI 策略

该命令从 npm 包内置的副本安装我们发布的策略集——无需网络,也不会因代理设置而失败。您也可以只安装其中一部分:
failproofai pack list 会列出该策略包提供的所有分类。

安装前查看策略包内容

该命令会列出策略包中的所有策略,按分类分组,并标注哪些策略是作者默认启用的,哪些需要手动选择。它只读取清单(manifest)——入口产物永远不会被下载或导入,因此查看陌生人的策略包不会执行任何陌生代码。清单仍会与 Release 自带的 SHA256SUMS 进行校验,确保您所看到的内容与实际安装的内容一致。 不带参数执行 failproofai pack list 会列出当前已安装的所有策略包。

安装第三方策略包

以下格式均可使用——粘贴您手头的任意一种: 不指定标签时,会安装最新 Release 并锁定版本,同时告知您所选的标签。记录的内容始终精确指向某一个 Release,因此重新安装时不会发生版本漂移。

只安装策略包的部分内容

默认情况下,您只会获得策略包作者设定的默认值——即作者标记为可无人值守启用的策略——而非全部内容。
--category--policy 取并集组合使用(--only--policy 的同义词)。以更新版本重新添加时,会保留您之前的选择,而不会将其余策略重新启用。

管理已启用的策略

单独使用名称时,如果存在同名内置策略,则指向该内置策略。如需明确指定策略包中的某个策略,请使用以下格式:
如果策略包中的某个策略与已启用的内置策略同名,则内置策略会执行,策略包中的副本会被跳过——否则同一检查逻辑会被执行两次。如需使用策略包中的版本,请先禁用对应的内置策略。

Failproof AI 策略的来源

core 读取的是 npm 包中内置的副本。同一套策略也以 GitHub Release 的形式发布,如需安装特定版本,可使用以下命令:

完整性校验的保障范围

SHA256SUMS 与产物文件同属同一个 Release,因此它不是签名,无法证明发布者的身份。它所能证明的是:这些字节正是该 Release 所发布的内容——由于摘要在添加策略包时记录,并在每次导入前重新验证,策略包在安装后无法被悄然篡改。如果某个仓库重新打标签或替换了产物文件,策略包将停止加载,而不会静默地执行其他内容。 安装时,策略包还会被导入一次,并与其自身的清单进行比对。如果产物无法解析,或注册的内容与声明不符,则会在任何内容激活前被拒绝——而不是安装成功后在下一次工具调用时才报错。

策略包无法加载时的行为

如果本机被要求执行某个策略包,但该包无法运行,则其所涵盖的事件会被拒绝(deny),而不是静默放行。请参阅故障行为failproofai pack list 会标注处于该状态的策略包,并以非零退出码退出。

离线使用与镜像

如需发布自己的策略包,请参阅发布策略包