Policy Builder
Créer, simuler, faire revoir, publier et restaurer les politiques qui gouvernent Agents et Processes.
Policy Builder est l'espace du cycle de vie des politiques à l'adresse /policy-studio. La route principale et le builder conversationnel exigent policy:read. Les opérations directes exigent policy:publish.
Il possède le catalogue, la portée, les règles, les versions, la Simulation, la revue, la publication signée, les liaisons et le rollback. L'export de preuve d'une version de politique précise passe par le Evidence Factory partagé. Le manifeste renvoyé est contrôlé sur cet instantané de politique avant le téléchargement.
Le détail d'une politique comporte les onglets Overview, Scope, Rules, Diff, Simulate, Signature et Versions.
Transferts aux administrateurs
Policy Builder prépare un transfert pour un administrateur de la plateforme lorsqu'une session conversationnelle assigne à un administrateur du tenant des travaux de connexion, d'autorisation, de configuration ou de validation à l'exécution. La session d'origine enregistre le transfert livré et renvoie vers sa route de détail à l'adresse /policy-studio/admin-handoffs/[sessionId]/[handoffId]. La boîte de réception à l'adresse /policy-studio/admin-handoffs répertorie les transferts livrés pour le tenant.
La vue détaillée présente les correspondances entre étapes métier, les opérations, les autorisations requises et les noms des champs d'identifiants, les champs de configuration, les étapes de validation, les décisions non résolues et les sources. Un administrateur du tenant autorisé peut poursuivre le travail de connexion dans Tool Catalog, sur l'onglet Connections, avec la révision du bundle d'origine et le contexte de la session, du transfert, du connecteur et de l'exigence.
Les données de la boîte de réception exigent tenant_admin ou super_admin et policy_builder_session:read. Les données détaillées exigent policy_builder_session:read et sont accessibles au propriétaire de la session d'origine, à tenant_admin ou à super_admin. Le périmètre du tenant s'applique aux deux API de données, et les échecs d'autorisation ne divulguent aucune donnée de transfert.
flowchart LR D["Brouillon"] --> S["Simulation"] S --> R["Revue"] R --> P["Pack signé publié"] P --> E["Évaluation à l'exécution"]
Les brouillons bloqués restent dans le catalogue de politiques, accessibles par un filtre des brouillons bloqués qui affiche chaque blocage à lever. Les liens historiques vers l'ancienne route de remédiation redirigent de façon permanente vers le catalogue, sur l'onglet Rules et avec ce filtre appliqué. Un lien portant un identifiant et une version de politique ouvre ce brouillon.
