Policy packs
Compose the gate
Extend packs in mayrun.policy.yaml. Fail closed. List locally with
mayrun policy packs.
-
shell-basicsShared ls/pwd/cat/rg and mayrun allows for everyday agent shells.
allow inspect -
dangerous-defaultsDestructive shell, disk, force-push, sudo, rc writes, curl|sh — mostly deny.
mostly deny -
secrets-safeDeny credential-path exfil; require approval for project .env reads.
deny exfil / approve .env -
network-exfilIMDS, pipe-to-shell, and obvious secret egress — deny.
deny -
mcp-safeMCP tool matchers for mcp-proxy — deny sensitive write, approve shell tools, allow read.
mixed -
exec-escapesGTFOBins-style escapes — require approval, not blanket deny.
require approval -
git-safeAllow git reads; require approval for push, commit, and reset --hard.
allow read / approve write -
rust-devLocal cargo tooling without network publish/install by default.
allow local / approve publish -
node-devLocal npm/pnpm/yarn/bun scripts without publish by default.
allow local / approve publish -
ops-approveterraform apply, kubectl apply, docker push — require approval.
require approval -
read-onlyPlan-mode inspection allowlist — look, don’t mutate.
allow inspect -
python-devLocal pytest/ruff/mypy without pip install or twine publish by default.
allow local / approve publish -
go-devLocal go test/build/run without go get/install by default.
allow local / approve install -
java-devMaven/Gradle local build/test without deploy/publish by default.
allow local / approve publish -
dotnet-devdotnet build/test without nuget push or package add by default.
allow local / approve publish -
cpp-devcmake/ninja/make/compilers without apt/brew/vcpkg install by default.
allow local / approve install -
php-devphpunit and composer validate without require/publish by default.
allow local / approve install -
ruby-devrspec/rake/rubocop without gem push or bundle install by default.
allow local / approve install -
kotlin-devGradle Kotlin/Android local build without publish by default.
allow local / approve publish