effectRequis
PermissionEffect
allow ou deny quand la règle s’applique.
toolsOptionnel
readonly string[] | undefined
Motifs de noms d’outils ; * correspond à n’importe quels caractères. Omettez-les pour viser tous les outils.
pathsOptionnel
readonly string[] | undefined
Globs de chemins du dépôt (**, * et ?) comparés aux chemins déclarés par l’appel. Une règle allow s’applique quand tous les chemins correspondent, une règle deny quand l’un d’eux correspond ; un appel sans chemin déclaré ne correspond jamais, pas plus qu’un chemin hors du dépôt.
commandsOptionnel
readonly string[] | undefined
Motifs de commande où * correspond à n’importe quels caractères, comparés à la commande déclarée par l’appel ; un appel sans commande déclarée ne correspond jamais. Les métacaractères du shell peuvent contourner ces motifs.
reasonOptionnel
string | undefined
Explication renvoyée au modèle quand cette règle deny s’applique, Denied by permission rule <n> par défaut.