CallMeTechie
EN Anmelden
Home Produkte Blog Über mich Kontakt

Geschützte Ressourcen & Bestätigungen

v1.0 · Updated vor 5 Tagen

Geschützte Ressourcen & Bestätigungen

Zusätzlich zu den Scopes kennt jedes Profil zwei Arten geschützter Ressourcen, die für destruktive Aktionen ein getipptes Bestätigungs-Token verlangen:

EintragSchützt vorToken
critical_compose_projectsversehentlichem Stoppen/Aktualisieren wichtiger Stacks--confirm=<project>
protected_pathsversehentlichem Schreiben in heikle Pfade (z. B. /etc)--confirm=<server>

Beispiel-Profil:

## Protected Resources
- critical_compose_projects: db, monitoring
- protected_paths: /etc, /root/.ssh

Die Philosophie dahinter

Das Token macht die Absicht in der Befehlszeile sichtbar und schützt vor versehentlichen Läufen. Es ist ausdrücklich kein agentensicheres Gate — ehrlich betrachtet könnte ein Agent das Token selbst anhängen. Für nicht-interaktive Abläufe lässt sich die Bestätigung über die Umgebungsvariable FM_CONFIRM_CRITICAL=yes setzen.

Cookie Settings

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern. Essentielle Cookies sind immer aktiv.

Datenschutzerklärung
ESC
↑↓ navigate open esc close