Configuration
Seton_policy_miss: deny in the defaults section of your policy YAML:
memproof.yaml
How It Works
When the policy engine evaluates an operation:- Rules are evaluated in priority order (lowest number first)
- The first matching rule determines the decision
- If no rules match, the
on_policy_misssetting is used - With
deny, unmatched operations receive aPolicyDeniedError
- Python
- TypeScript
Allow-by-Default (Alternative)
For development or less restrictive environments, you can useon_policy_miss: allow: