Policy Builder
Creare, simulare, revisionare, pubblicare e ripristinare le policy che governano Agents e Processes.
Policy Builder è l'area del ciclo di vita delle policy in /policy-studio. La route principale e il builder conversazionale richiedono policy:read. Le operazioni dirette richiedono policy:publish.
Gestisce catalogo, ambito, regole, versioni, Simulation, revisione, pubblicazione firmata, collegamenti e rollback. L'export delle prove per una versione esatta della policy passa dalla Evidence Factory condivisa. Il manifest restituito viene verificato su quello snapshot di policy prima del download.
Il dettaglio di una policy ha le schede Overview, Scope, Rules, Diff, Simulate, Signature e Versions.
Passaggi agli amministratori
Policy Builder prepara un passaggio per un amministratore della piattaforma quando una sessione conversazionale assegna a un amministratore del tenant attività di connessione, autorizzazione, configurazione o convalida runtime. La sessione di origine registra il passaggio consegnato e rimanda alla relativa route di dettaglio in /policy-studio/admin-handoffs/[sessionId]/[handoffId]. La casella di posta in /policy-studio/admin-handoffs elenca i passaggi consegnati per il tenant.
La vista di dettaglio presenta le associazioni ai passaggi di business, le operazioni, i permessi richiesti e i nomi dei campi delle credenziali, i campi di configurazione, i passaggi di convalida, le decisioni irrisolte e le fonti. Un amministratore del tenant autorizzato può continuare il lavoro di connessione nel Tool Catalog, nella scheda Connections, con la revisione del bundle di origine e il contesto della sessione, del passaggio, del connettore e del requisito.
I dati della casella di posta richiedono tenant_admin o super_admin e policy_builder_session:read. I dati di dettaglio richiedono policy_builder_session:read e consentono l'accesso al proprietario della sessione di origine, a tenant_admin o a super_admin. Lo scope del tenant si applica a entrambe le API dei dati e gli errori di autorizzazione non divulgano dati dei passaggi.
flowchart LR D["Bozza"] --> S["Simulation"] S --> R["Revisione"] R --> P["Pack firmato"] P --> E["Valutazione runtime"]
Le bozze bloccate restano nel catalogo delle policy, raggiungibili con un filtro per le bozze bloccate che mostra ogni blocco aperto. I link salvati al precedente percorso di remediation reindirizzano in modo permanente al catalogo, sulla scheda Rules e con quel filtro applicato. Un link con identificatore e versione della policy apre quella bozza.
