Slide 12
Slide 12 text
v2.1.118〜: 独自ルールでビルトイン安全ルールが完全に上書きされていたものが "$defaults"
でビルト
インを継承可能に
{
"autoMode": {
"soft_deny": [
"$defaults",
"Never modify files under infra/terraform/prod/"
],
"allow": [
"$defaults",
"Editing infra/terraform/prod/staging-mirror/ is allowed"
]
}
}
使い分け: permissions.allow
/ deny
を網羅できれば auto
も決定論的に動く。未指定ツールが来た場
合、 dontAsk
は即拒否(決定論)/ auto
は分類器判定(非決定論)
。今回は未知のツールを確実に拒否
したかったため dontAsk
を採用
補足: auto mode の進化(v2.1.118) 12