Lewati ke konten utama
Halaman ini adalah terjemahan mesin dan belum sepenuhnya ditinjau. Teks asli berbahasa Inggris adalah acuan yang berlaku. Pernyataan tentang keamanan, privasi, penanganan data, kepatuhan, dan lisensi tetap dalam bahasa Inggris sampai peninjau teknis menyetujuinya. Baca teks asli berbahasa Inggris

Resep Kebijakan

Kebijakan salin-tempel untuk skenario yang paling sering dihadapi pengguna. Setiap resep di halaman ini:

  • Dimulai dari pernyataan masalah satu paragraf dalam bahasa yang lugas.
  • Menyertakan policy.yaml lengkap dengan anotasi -- siap dimasukkan ke dasbor atau controlzero.yaml lokal Anda.
  • Mendaftar persis apa yang diblokir dan apa yang diizinkan, beserta aksi yang diekstrak dan reason_code untuk setiap kasus.
  • Resep penerapan berbasis fixture menyertakan file scenarios.json yang dapat dibaca mesin dan dijalankan di CI; resep yang hanya berupa panduan mungkin tidak memilikinya.

Pada Claude Code, Gemini CLI, Cursor IDE, dan Kiro CLI, penolakan pada peristiwa yang menerapkan kebijakan menghentikan pemanggilan alat sebelum dijalankan.

Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis

Coverage is declared per event, not per host, so an enforcing event never implies protection for another event the vendor does not expose.

Matriks kapabilitas diturunkan dari deklarasi cakupan di dalam kode; jalankan controlzero coverage --json untuk mengekspornya bagi instalasi Anda (perintah controlzero coverage saja hanya mencetak ringkasan singkat per host).

Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis

The enforcement path fails closed by default when it cannot establish coverage. Signed policy bundles make policy tampering detectable, and the audit trail distinguishes a control that did not run from one that ran and found nothing.

Untuk DLP modifikasi-lalu-lanjutkan, SDK Python menyamarkan secret yang cocok di tempat pada Claude Code dan Gemini CLI, lalu mengembalikan argumen yang sudah disamarkan untuk diteruskan.

Baru di sini? Mulai dengan Database read-only -- ini contoh kanonis dan yang paling dulu dipasang sebagian besar pelanggan.

Resep yang sudah tersedia​

#ResepMasalah yang diselesaikan
1Read-only databaseAgent can SELECT but never DROP. Piggyback-proof.
2Block secrets and PII egressLLM calls allowed, but API keys / SSNs / cards never leave.
3Dev memperingatkan, prod menolakSatu kebijakan, dua sikap: lunak di dev, keras di prod.
4LLM model allow-listOnly the models you have vetted can be called.
5Akses file bercakupanBaca/tulis repo Anda dan /tmp; tolak kunci SSH, kredensial AWS, /etc.
6Block outbound networkStop curl / wget / ssh / nc from exfiltrating data.
7Multi-tenant isolationTeam A agents never touch Team B resources.
8Tamper responseFour postures when the bundle is altered: warn, deny, deny-all, quarantine.
9Deny-list: block the dangerous fewLet the agent work freely; hard-block only rm, DROP, disk wipes, and SSH-key writes.
10Approval (HITL) for destructive actionsGreen-light rm / DROP / TRUNCATE / DELETE / GRANT / REVOKE before they run; fail closed otherwise.
15Redaksi PII tingkat promptHanya SDK Python; host pemrograman yang didukung adalah Claude Code dan Gemini CLI.

COMING SOON​

Empat resep terhambat oleh fitur yang sedang dikerjakan atau perlu ditampilkan di dokumentasi. Hubungi dukungan dengan tag TODO-RECIPE-NN jika Anda ingin salah satunya diprioritaskan.

#ResepTerhambat olehPelacakan
11Akses berjendela waktuCondition DSL untuk pencocokan waktu + principalTODO-RECIPE-11
12Peringatan saat penolakan berulangPembuat aturan peringatan (fitur baru)TODO-RECIPE-12
13Operasi git bercakupan branchShell extractor (T4 -- spesifikasi sudah masuk, salinan SDK sedang dikerjakan)TODO-RECIPE-13
14Batas laju per organisasiFitur sudah ada, perlu ditampilkan di dokumentasi + condition DSLTODO-RECIPE-14

Format resep​

Setiap halaman resep mengikuti templat yang sama agar mudah dipindai:

  1. Masalah -- satu paragraf dengan suara pengguna.
  2. Kebijakan -- YAML lengkap, siap salin-tempel.
  3. Mengapa ini berhasil -- extractor mana yang berjalan, aturan mana yang cocok, keputusan mana yang terpicu.
  4. Apa yang diblokir -- tabel berisi aksi yang diekstrak, keputusan, reason_code.
  5. Apa yang diizinkan -- tabel berisi aksi yang diekstrak, keputusan, reason_code.
  6. Coba sendiri -- pemanggilan controlzero test untuk skenario yang didokumentasikan dan, jika tersedia, fixture yang mendukung tabel di atas.
  7. Catatan -- apa yang TIDAK dicakup resep. Jujur tentang celahnya agar Anda memadukannya dengan resep kedua atau kontrol tingkat alat.
  8. Resep terkait -- dua atau tiga resep berikutnya yang kemungkinan Anda butuhkan.

Cara kerja fixture uji​

Resep penerapan berbasis fixture di bawah docs-site/docs/recipes/ memiliki direktori yang sesuai di tests/fixtures/enforcement-spec/recipes/{recipe-name}/ di repo utama:

  • policy.yaml -- identik byte demi byte dengan YAML yang ditampilkan di resep.
  • scenarios.json -- array kasus {input, expected} yang mencakup setidaknya satu izin, satu penolakan, satu upaya piggyback, dan satu kasus "jatuh ke default" per resep.

Sebuah driver di tests/fixtures/enforcement-spec/recipes/test_recipes.py mengiterasi setiap direktori resep pada setiap eksekusi CI dan memastikan keputusan + reason_code + metode yang diekstrak sesuai dengan yang diharapkan. Jika halaman resep pernah bertentangan dengan apa yang sebenarnya dilakukan kode, CI menjadi merah.

Menambahkan resep​

Resep adalah pernyataan produk, bukan sekadar halaman dokumentasi. Sebelum menulisnya, tanyakan:

  1. Apakah ini masalah yang sudah ditanyakan setidaknya tiga pelanggan?
  2. Dapatkah produk benar-benar menerapkannya saat ini?
  3. Apakah ada satu kebijakan yang cocok untuk 80% kasus, dengan catatan yang dicantumkan untuk 20% sisanya?

Jika ketiga jawabannya ya, ikuti format di atas dan tambahkan file markdown DAN direktori fixture dalam PR yang sama. Driver CI mengurus sisanya.

Jika jawaban untuk pertanyaan 2 adalah "belum", hubungi dukungan agar tim peta jalan dapat mencatat celahnya, tambahkan resep ke tabel "COMING SOON" di atas dengan tag TODO-RECIPE-NN yang baru, lalu berhenti. Resep yang setengah berfungsi lebih buruk daripada tidak ada resep.