Appearance
Шаблон policy
Эта YAML-форма удобна для human review. Локальный runner использует JSON, но перед обсуждением с командой YAML часто читается проще.
yaml
environment: local-dev
allowed_command_prefixes:
- ["python3", "-m", "unittest"]
blocked_command_fragments:
- "rm -rf"
- "curl "
- "ssh "
- "sudo "
- "send_email"
- "deploy"
allowed_workspace_paths:
- algi
- tests
- specs
- AGENTS.md
- README.md
approval_required:
- production deploy
- database migration
- external email
- patient data exportУчебный runner сейчас читает JSON policy:
text
examples/yolo-runner-lite/policies/local-dev.jsonНе переносите эту policy в production как есть. Она показывает место gate в цикле, а не является полноценной security boundary.