
Create Override (Grade A)Тествана от сигурността данни-ИИ способност за Claude AI. Грейд A. Създайте управляем сесийен превъзход за политика, която иначе би била отклонена — задължително оправдание, сервер-заключен TTL, блокиран за критичен риск
Преглед
Ключови функции
- Създаване на управляем сесийен превъзход
- Задължително оправдание за превъзходи
- Сервер-заключен TTL за продължителност на превъзхода
- Ограничение до конкретни имена на инструменти за по-тясно обхват
- Запис на аудиторски пътеки на оправдания
Цени
- Модел
- Free
- Категория
- Умения
- Оценка
- Все още няма отзиви
Случаи на употреба
Заобиколи на небитова блокада на политика
Потребител е блокиран от небитова политика и иска да я заобиколи за останалата част от своята сесия с документирано оправдание.
Създаване на временен превъзход за конкретен инструмент
Потребител има нужда да tạm превъзходи политика за конкретен инструмент, предоставяйки оправдание и желана продължителност.
Плюсове и минуси
Плюсове
- Позволява на потребителите да заобиколят небитови блокове на политики с оправдано превъзход
- Задължителното оправдание осигурява отговорност
- Сервер-заключеният TTL предотвратява прекалено дълги или кратки превъзходи
- Блокиран за политики с критичен риск за поддържане на високи стандарти на сигурност
Минуси
- Изисква валидно оправдание за превъзхода
- Превъзходите не са допуснати за политики с критичен риск
- TTL е заклучен до конкретен обсег (60 до 86400 секунди)
Отзиви
Влез, за да оставиш отзив.
Все още няма отзиви. Бъди първи!
Въпроси
Какво се проверява?
AxonFlow доставя с повече от 80 вградени системни политики, които се прилагат автоматично към Claude Code. Не се изисква конфигуриране – новите политики, добавени в платформата, се прилагат незабавно във всяка сесия. | Категория | Обхват | |---|---| | Опасни команди | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, достъп до файлове с данни (cat ~/.ssh/, cat ~/.aws/), пътеводна атака | | SQL инжекция | 30+ шаблона, включително UNION инжекция, наслагване на заявки, заобикаляне на автентикация, трикове с кодиране | | Откриване на лични данни (PII) | SSN, кредитна карта, Aadhaar, PAN, имейл, телефон, NRIC/FIN (Сингапур) и др. – с редакция | | Разкриване на тайни | API ключове, низове за връзка, вградени идентификационни данни, тайни в кода | | SSRF | Краен пункт за метаданни в облака (169.254.169.254) и блокиране на вътрешни мрежи | | Инжекция в подканата | Презаписване на инструкции, опити за jailbreak, отмяна на ролята | | Специфично за Claude Code | Защита от запис в .claude/settings.json, предупреждения за модификация на .claude/hooks/.json (активирано чрез AXONFLOWINTEGRATIONS=claude-code) | Персонализирани политики могат да се добавят чрез POST /api/v1/dynamic-policies или чрез клиентския портал.
Asked by Devin Walker · Jan 30, 2026
Как работи?
Управляваните инструменти включват Bash, Write, Edit, NotebookEdit и всички MCP сървърни инструменти (mcp). Инструментите само за четене (Read, Glob, Grep) по подразбиране не са управлявани, защото не променят състоянието и не изпращат данни външно. Поведение при провал: - AxonFlow недостъпен (мрежа) → fail‑open, изпълнението на инструмента продължава - Грешка в удостоверяване/конфигурация на AxonFlow → fail‑closed, извикването на инструмента се отказва, докато конфигурацията се поправи - Неуспешни извиквания след използване на инструмент (PostToolUse) → никога не блокира (аудитът и сканирането за ПИИ са опит за най‑добра практика).
Asked by Ximenez Alvarado · Nov 30, 2025
Защо бихте добавили това?
Claude Code е официалният CLI на Anthropic — бърз, агентен помощник за кодиране, който редактира файлове, изпълнява shell команди и извиква MCP сървъри. Той е отличен за продуктивност на разработчиците. Никога не е проектиран да бъде слойът, където вашият екип по сигурност и съответствие функционира. Проблемите започват да се проявяват веднага щом Claude Code премине от лаптопа на един разработчик към екипна или продукционна среда: | Изискване за продукция | Само Claude Code | С този плъгин | |---|---|---| | Налагане на политики преди изпълнението на инструмента | Налични hooks, но без логика за управление | 80+ вградени политики, оценявани при всяко управлявано извикване | | Блокиране на опасни команди (rm -rf /, reverse shells, curl \| bash) | Не се адресира | Блокира се преди изпълнение с контекст на решението | | Откриване на ПЛИ/секрети в изходите на инструмента | Отговорност на разработчика | Автоматично сканиране; Claude е инструктиран да използва редактирана версия | | Откриване на SQL‑инжекции при MCP заявки | Проблем на MCP сървъра | 30+ шаблона, оценявани при всяко MCP извикване | | Одитен запис с ниво на съответствие | Дневници на сесията, не форматирани за съответствие | Всеки управляван повик записва политики, решение, продължителност | | Обяснение на решението след блокиране | Общо съобщение за провал на hook | decisionid се показва като причина за отказ; explaindecision MCP инструментът връща целия запис | | Самообслужващи, времево ограничени изключения | Не са налични | createoverride с задължително обоснование, напълно одитирано | | Блокиране на облачни метаданни
Asked by Jarrah Whitlock · Nov 25, 2025
Задай въпрос
Алтернативи на Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.
Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.
Trending now

Представи Скоро и Сигурно Задачите по Биология с Пълни Обяснения

API за документарна интелегенция, който парсира, разделя, използва OCR и извлича структурирана информация от сложни PDF, презентации и таблици.

Премахваме границите между картините и съдържанието им, обхващайки в голяма размерност многообразни картинки и текстове в рамки на окото на масив от 128K на съответстващия модели.

Раждане на спонсорираните отговори, заплатено за клик.
