Skip to content

Шаблон policy

Эта YAML-форма удобна для human review. Локальный runner использует JSON, но перед обсуждением с командой YAML часто читается проще.

yaml
environment: local-dev
allowed_command_prefixes:
  - ["python3", "-m", "unittest"]
blocked_command_fragments:
  - "rm -rf"
  - "curl "
  - "ssh "
  - "sudo "
  - "send_email"
  - "deploy"
allowed_workspace_paths:
  - algi
  - tests
  - specs
  - AGENTS.md
  - README.md
approval_required:
  - production deploy
  - database migration
  - external email
  - patient data export

Учебный runner сейчас читает JSON policy:

text
examples/yolo-runner-lite/policies/local-dev.json

Не переносите эту policy в production как есть. Она показывает место gate в цикле, а не является полноценной security boundary.

Agentic Engineering: Context Engineering + Harness Engineering