पाठ 19 / 25

Policy as Code और Managed Settings

Guardrail configuration को versioned, reviewed और टीम भर में एक-सा लागू रखें।

एक नीति, कोड की तरह review

Permission files, hook scripts और project guide को repository में रखें ताकि बदलाव pull requests से गुज़रें। संगठनों के लिए कई tools managed या enterprise settings समर्थित करते हैं जिन्हें अलग-अलग developers override नहीं कर सकते, जो अटल आधार देता है (जैसे ".env* कभी न पढ़ो", "इन hosts के अलावा network नहीं")। व्यक्ति अपने सख़्त नियम जोड़ सकते हैं पर कमज़ोर नहीं।

नीतियों की परतें

सख़्त हमेशा जीतता है: कहीं भी deny, कहीं और के allow से ऊपर है। फ़ाइलों की सटीक जगह और प्राथमिकता tool के अनुसार अलग है, इसलिए दस्तावेज़ देखें।

Organisation (managed)   cannot be overridden: deny secrets, restrict network
  v
Project (in the repo)     reviewed by the team: commands, protected paths, hooks
  v
Personal (local only)     may add stricter rules, never weaker ones

त्वरित जाँच: Agent नीति repository में क्यों रखें?

  • ताकि agents उसे खुलकर बदल सकें
  • क्योंकि Git इसे ज़रूरी करता है
  • ताकि वह गुप्त रहे
  • ताकि बदलाव कोड की तरह review और साझा हों
Answer

ताकि बदलाव कोड की तरह review और साझा हों — Version control इतिहास, review और एक साझा आधार देता है।