Lewati ke konten utama

Keamanan operasional

Ketahui apa yang dapat diubah command sebelum menjalankannya

QZX membedakan diagnosis hanya-baca dari operasi yang dapat mengubah state. Efek, approval, backup, dan batas harus terlihat, bukan disembunyikan di balik nama command yang ramah.

Baca catatan keamanan setiap command

Halaman command menjelaskan apakah operasi hanya-baca, apakah perlu apply eksplisit, kapan backup dibuat, dan batas apa yang tetap berlaku dengan opsi lanjutan.

  • Gunakan dry-run bila tersedia dan niat belum final.
  • Output terstruktur tidak berarti tanpa risiko.
  • Periksa path, target eksternal, dan data yang mungkin keluar dari mesin.

Eksekusi native tetap memiliki batas

Command diagnosis yang memanggil utilitas sistem menggunakan daftar serta argumen terkontrol bila kontraknya memerlukan. Kemampuan untuk menjalankan script arbitrer didokumentasikan sebagai kategori risiko yang berbeda.

Telemetri dan situs

Analitik situs dan eksekusi CLI didokumentasikan secara terpisah. Jangan mengandalkan asumsi tentang data yang dikumpulkan; baca kebijakan publik yang berlaku.