Skip to main content
Function Access Control lets you define fine-grained permissions for individual functions, controlling who can call what and under what conditions.

What is Function Access Control?

Function Access Control allows you to:
  • Define which roles can call which functions
  • Set function-specific security rules
  • Configure function-level analysis settings
  • Define output restrictions

Configuring Function Access

Via UI

  1. Navigate to Policies → Select a policy
  2. Go to Functions tab
  3. Add or edit function configurations
  4. Set permissions and rules
Function access configuration is currently available through the Hipocap web UI. Python SDK methods for function configuration are not yet available.

Function Configuration Options

Allowed Roles

Specify which roles can call this function:

Blocked Roles

Explicitly block certain roles:

Require Quarantine

Force quarantine analysis for this function:

Keyword Detection

Enable keyword detection for this function:

Output Restrictions

Restrict what can be returned from this function:

Severity Rules per Function

Define function-specific severity handling:

Function-Level Analysis Configuration

Configure analysis stages per function:

Wildcard Functions

Use wildcards to apply rules to multiple functions:

Function Metadata

Add metadata to functions for better organization:

Example: Complete Function Configuration

Checking Function Access

Hipocap automatically checks function access when analyzing:

Best Practices

  1. Start Restrictive - Begin with restrictive permissions, then open up as needed
  2. Function-Specific Rules - Configure rules per function based on risk level
  3. Regular Reviews - Review function access regularly
  4. Documentation - Document why each function has specific rules
  5. Testing - Test function access with different roles

Next Steps