# Policy as Code और Managed Settings — AI Coding-Agent Guardrails

Source: https://www.geekswithgeeks.com/hi/coding-agent-guardrails/hook-policy-as-code

> Guardrail configuration को versioned, reviewed और टीम भर में एक-सा लागू रखें।

## एक नीति, कोड की तरह review

Permission files, hook scripts और project guide को repository में रखें ताकि बदलाव pull requests से गुज़रें। संगठनों के लिए कई tools **managed या enterprise settings** समर्थित करते हैं जिन्हें अलग-अलग developers override नहीं कर सकते, जो अटल आधार देता है (जैसे "`.env*` कभी न पढ़ो", "इन hosts के अलावा network नहीं")। व्यक्ति अपने सख़्त नियम जोड़ सकते हैं पर कमज़ोर नहीं।

## नीतियों की परतें

सख़्त हमेशा जीतता है: कहीं भी deny, कहीं और के allow से ऊपर है। फ़ाइलों की सटीक जगह और प्राथमिकता tool के अनुसार अलग है, इसलिए दस्तावेज़ देखें।

```text
Organisation (managed)   cannot be overridden: deny secrets, restrict network
  v
Project (in the repo)     reviewed by the team: commands, protected paths, hooks
  v
Personal (local only)     may add stricter rules, never weaker ones
```

**Quiz:** Agent नीति repository में क्यों रखें?

- [ ] ताकि agents उसे खुलकर बदल सकें
- [ ] क्योंकि Git इसे ज़रूरी करता है
- [ ] ताकि वह गुप्त रहे
- [x] ताकि बदलाव कोड की तरह review और साझा हों

*Answer:* ताकि बदलाव कोड की तरह review और साझा हों. Version control इतिहास, review और एक साझा आधार देता है।
