Skip to main content

stave enforce

Generate deterministic enforcement templates from evaluation output

Usage

stave enforce [flags]

Description

Enforce reads evaluation JSON and generates deterministic remediation templates.

Supported Modes: pab - Generates AWS Public Access Block Terraform (.tf) scp - Generates AWS Service Control Policy JSON (.json)

Exit Codes: 0 - Success 2 - Input error 4 - Internal error

Offline-only: reads local files; makes zero network connections; no cloud credentials.

Flags

FlagTypeDescription
--dry-runboolPreview planned paths without writing files
-i, --instringPath to evaluation JSON input (required)
--modestringEnforcement mode: pab|scp (default: pab)
--outstringOutput directory for generated templates (default: output)

Examples

stave enforce --input evaluation.json --mode terraform