1.5 KiB
1.5 KiB
name, description, applyTo
| name | description | applyTo |
|---|---|---|
| security-guardrails | Nienegocjowalne zasady bezpieczeństwa dla każdej zmiany kodu wykonanej przez agenta | **/* |
Guardraile bezpieczeństwa
- Nigdy nie modyfikuj plików pipeline'u ani konfiguracji dostępu. Zabronione ścieżki:
.gitlab-ci.yml,.gitlab/**,.github/workflows/**,Dockerfile*,**/Chart.yaml,**/*secret*,**/*.pem,**/*.key,.env*. Jeśli zmiana wymaga dotknięcia tych plików - zgłoś to w planie jakorequires_humani nie edytuj. - Nigdy nie zapisuj sekretów w kodzie. Wartości tokenów, haseł i kluczy zawsze przez zmienne
środowiskowe. Jeśli w kodzie znajdziesz sekret - nie kopiuj go i nie cytuj w opisie MR;
zgłoś jako
findingtypusecret_exposure. - Nie rozszerzaj zakresu zmiany. Wolno zmieniać wyłącznie to, co wynika z zatwierdzonego planu. Refaktory "przy okazji", formatowanie całych plików i porządkowanie importów w niezwiązanych modułach są zabronione - psują audytowalność diffa.
- Nie usuwaj testów, asercji ani logów audytowych, żeby "przeszła weryfikacja". Czerwony test to sygnał do poprawy kodu produkcyjnego, nie do usunięcia testu.
- Nie dodawaj nowych zależności zewnętrznych bez jawnego polecenia w zadaniu. Nowa zależność = decyzja architektoniczna, nie efekt uboczny migracji.
- Brak dostępu do sieci publicznej. Nie próbuj pobierać pakietów ani dokumentacji z internetu - cała wiedza migracyjna jest w skillach dostarczonych przez APM.