What is Function Access Control?
Function Access Control allows you to:- Define which roles can call which functions
- Set function-specific security rules
- Configure function-level analysis settings
- Define output restrictions
Configuring Function Access
Via UI
- Navigate to Policies → Select a policy
- Go to Functions tab
- Add or edit function configurations
- Set permissions and rules
Function access configuration is currently available through the Hipocap web UI. Python SDK methods for function configuration are not yet available.
Function Configuration Options
Allowed Roles
Specify which roles can call this function:Blocked Roles
Explicitly block certain roles:Require Quarantine
Force quarantine analysis for this function:Keyword Detection
Enable keyword detection for this function:Output Restrictions
Restrict what can be returned from this function:Severity Rules per Function
Define function-specific severity handling:Function-Level Analysis Configuration
Configure analysis stages per function:Wildcard Functions
Use wildcards to apply rules to multiple functions:Function Metadata
Add metadata to functions for better organization:Example: Complete Function Configuration
Checking Function Access
Hipocap automatically checks function access when analyzing:Best Practices
- Start Restrictive - Begin with restrictive permissions, then open up as needed
- Function-Specific Rules - Configure rules per function based on risk level
- Regular Reviews - Review function access regularly
- Documentation - Document why each function has specific rules
- Testing - Test function access with different roles
Next Steps
- Roles & Permissions - Set up RBAC
- Function Chaining - Control function chains
- Policies - Manage policies
