kosa8 docs

Commands / kosa8 policy

kosa8 policy

Org policy profiles: signed, verified, enforced client-side

An org ships a signed policy profile (allowed registries, egress defaults, sandbox requirements). A developer's daemon enforces it but cannot weaken it — only a profile signed by the trusted key installs.

Subcommands