安装 Failproof AI 策略
failproofai pack list 会列出该策略包提供的所有分类。
安装前查看策略包内容
SHA256SUMS 进行校验,确保您所看到的内容与实际安装的内容一致。
不带参数执行 failproofai pack list 会列出当前已安装的所有策略包。
安装第三方策略包
不指定标签时,会安装最新 Release 并锁定版本,同时告知您所选的标签。记录的内容始终精确指向某一个 Release,因此重新安装时不会发生版本漂移。
只安装策略包的部分内容
默认情况下,您只会获得策略包作者设定的默认值——即作者标记为可无人值守启用的策略——而非全部内容。--category 与 --policy 取并集组合使用(--only 是 --policy 的同义词)。以更新版本重新添加时,会保留您之前的选择,而不会将其余策略重新启用。
管理已启用的策略
如果策略包中的某个策略与已启用的内置策略同名,则内置策略会执行,策略包中的副本会被跳过——否则同一检查逻辑会被执行两次。如需使用策略包中的版本,请先禁用对应的内置策略。
Failproof AI 策略的来源
core 读取的是 npm 包中内置的副本。同一套策略也以 GitHub Release 的形式发布,如需安装特定版本,可使用以下命令:
完整性校验的保障范围
SHA256SUMS 与产物文件同属同一个 Release,因此它不是签名,无法证明发布者的身份。它所能证明的是:这些字节正是该 Release 所发布的内容——由于摘要在添加策略包时记录,并在每次导入前重新验证,策略包在安装后无法被悄然篡改。如果某个仓库重新打标签或替换了产物文件,策略包将停止加载,而不会静默地执行其他内容。
安装时,策略包还会被导入一次,并与其自身的清单进行比对。如果产物无法解析,或注册的内容与声明不符,则会在任何内容激活前被拒绝——而不是安装成功后在下一次工具调用时才报错。
策略包无法加载时的行为
如果本机被要求执行某个策略包,但该包无法运行,则其所涵盖的事件会被拒绝(deny),而不是静默放行。请参阅故障行为。failproofai pack list 会标注处于该状态的策略包,并以非零退出码退出。
离线使用与镜像
如需发布自己的策略包,请参阅发布策略包。

