Safety

La pagina Safety rende visibili le firme deterministiche che governano i comandi privilegiati. Prima dell'esecuzione, Metnos trasforma il comando in una forma canonica e la confronta con regole esplicite. Questa decisione non è affidata a un modello linguistico.

Che cos'è una firma

Una firma descrive la forma di un comando, per esempio binario, azione e tipo di bersaglio. Il simbolo * rappresenta una parte ammessa come variabile. La canonicalizzazione evita che differenze cosmetiche o argomenti fuori posizione aggirino il controllo.

ClasseEffetto
whitelistIl comando è approvato e può procedere senza una nuova conferma.
graylistIl comando richiede una conferma esplicita prima dell'esecuzione.
blacklistIl comando è bloccato; una modifica amministrativa deliberata può cambiare la regola.
forbiddenIl comando viola un divieto non negoziabile e non può essere sbloccato da un modello o da una conferma ordinaria.

Il controllo applica prima i divieti più forti. La severità descrive la conseguenza potenziale, mentre l'origine distingue regole distribuite, curate dall'utente o maturate dal processo previsto. Il conteggio degli usi aiuta a revisionare le regole, ma non trasforma da solo un divieto assoluto in un permesso.

Safety, autorità e conferma

Una firma in whitelist non concede da sola l'autorità a un utente. Prima restano validi identità, ruolo, autonomia, proprietario, policy dell'executor e ambito della sorgente. La firma risponde a una domanda più circoscritta: quella forma di comando è ammessa, richiede conferma o deve essere fermata?

Allo stesso modo, una conferma non può superare forbidden. Il modello può segnalare un rischio aggiuntivo, ma non rimuovere un blocco deterministico. Questo ordine evita che una formulazione persuasiva sostituisca una regola di sicurezza.

Come leggere la pagina

Usa i filtri per isolare una classe, cerca la firma canonica del comando e controlla severità, origine e numero di corrispondenze. Se un'azione è stata fermata, non aggiungere una regola più ampia del necessario: correggi la firma più specifica e riesamina il bersaglio reale.

La schermata Safety

Schermata reale Safety della HTTP UI, con guida alle classi, filtri e tabella delle firme.
La pagina accompagna la tabella con una legenda operativa: la classe non va interpretata soltanto dal colore.
  1. Navigazione. Safety è una componente distinta da utenti, servizi ed executor.
  2. Forma canonica. La guida spiega come viene rappresentato un comando prima del confronto.
  3. Classi. Ogni classe dichiara con parole esplicite il proprio effetto.
  4. Filtri. Restringono la tabella senza modificare le regole.
  5. Provenienza. Firma, classe, severità, origine, usi e data consentono una revisione verificabile.