Create Override (Grade A) logo

Create Override (Grade A)Bezpečnostně testovaný datový AI skill pro Claude AI. stupeň A. Vytvořte řízené přepsání relace pro zásadu, která by jinak zakazovala — povinné odůvodnění, TTL svázaný serverem, zablokované pro kriticky rizikové zásady

(0)
Daniel NikulshynRecenzováno Daniel Nikulshyn·Aktualizováno červenec 2026

Přehled

Vytvořte řízené přepsání relace pro zásadu, která by jinak zakazovala s povinným odůvodněním, TTL svázaným serverem, zablokované pro kriticky rizikové zásady. Použijte tento skill, když uživatel byl zablokován nekritickou zásadou a chce ji obejít pro zbytek relace s dokumentovaným odůvodněním.

Klíčové funkce

  • Vytvoření řízeného přepsání relace
  • Povinné odůvodnění pro přepsání
  • TTL svázaný serverem pro dobu přepsání
  • Omezení na konkrétní názvy nástrojů pro užší rozsah
  • Záznam odůvodnění v auditorské stopě

Ceník

Model
Free
Kategorie
Dovednosti
Hodnocení
Žádné recenze

Případy užití

Oběžení bloku nekritické zásady

Uživatel je zablokován nekritickou zásadou a chce ji obejít pro zbytek relace s dokumentovaným odůvodněním.

Vytvoření dočasného přepsání pro konkrétní nástroj

Uživatel potřebuje dočasně přepsat zásadu pro konkrétní nástroj, poskytnout odůvodnění a požadovanou dobu.

Pro a proti

Pro

  • Umožňuje uživatelům obejít nekritické bloky zásad s odůvodněným přepsáním
  • Povinné odůvodnění zajišťuje odpovědnost
  • TTL svázaný serverem zabraňuje příliš dlouhým nebo krátkým přepsáním
  • Zablokováno pro kriticky rizikové zásady pro zachování vysokých bezpečnostních standardů

Proti

  • Vyžaduje platné odůvodnění pro přepsání
  • Přepsání není dovoleno pro kriticky rizikové zásady
  • TTL je svázán s určitým rozsahem (60 až 86400 sekund)

Recenze

Přihlas se, abys mohl napsat recenzi.

Žádné recenze. Buď první!

Otázky

Co se kontroluje?

AxonFlow je dodáván s 80+ vestavěnými systémovými politikami, které se automaticky používají pro Claudovy kódy bez nutnosti konfigurace. Nová nastavená politika je okamžitě použita v každé relaci. | Kategorie | Pokrytí | |---|---| | Nebezpečné příkazy | Odvratitelné skříňky (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, přístup k souboru s tajnými informacemi (cat ~/.ssh/, cat ~/.aws/), procházení cest | | SQL injekce | 30+ vzorů včetně injekce UNION, sestavené dotazy, přístup k ověřování, triky s kódováním | | Únik zákonných údajů | SSN, kreditní karta, Aadhaar, číslo pro taxativní účely, email, telefon, NRIC/FIN (Singapur) a více - s červenou odstraněnou | | Expozice tajných údajů | API key, spojení s databází, vystřižené kredence, tajné kódy, | | Vniknutí do serveru přes vnější síť | Cloud metadata endpoint (169.254.169.254) a blokování vnitřní sítě | | Nekontextuální prompty | Překážky instrukcí, pokusy o překážení, přebírání rolí | | Specifické události pro Claudeovy kódy | Zákazy na psaní do souboru .claude/settings.json, varování při úpravě souborů .claude/hooks/.json (povoleno AXONFLOWINTEGRATIONS=claude-code) | Vlastní politiky lze přidat prostřednictvím POST /api/v1/dynamic-policies nebo prostřednictvím portálu zákazníka.

Asked by Devin Walker · Jan 30, 2026

How does it work?

Governed tools include Bash, Write, Edit, NotebookEdit, and all MCP server tools (mcp). Read‑only tools (Read, Glob, Grep) are not governed by default because they don’t modify state or send data externally. Failure behavior: - AxonFlow unreachable (network) → fail‑open, tool execution continues - AxonFlow auth/config error → fail‑closed, tool call denied until config is fixed - PostToolUse failures → never block (audit and PII scan are best‑effort).

Asked by Ximenez Alvarado · Nov 30, 2025

Proč byste přidali toto?

Claude Code je oficiálním CLI společnosti Anthropic – rychlý, agenteční asistent kódování, který edituje soubory, spouští příkazy shellu a volá servery MCP. Je skvělý na produktivitu developera. Nikdy nebyl navržen jako vrstva, kde by žili bezpečnostní a řídící tým. Skupinky chyb začínají vynořovat se moment, kdy se Claude Code přesouvá od jednoho vývojářova notebooku na tým nebo produkční pozici: | Požadavky produkci | Claude Code sám o sobě | S tímto pluginem | | Ochrana zásadami před spuštěním nástroje | K dispozici jsou hooky, ale chybí řídící logika | 80+ integrovaných zásad se hodnotí před každým řízeným voláním nástroje | | Blokování nebezpečného příkazu (rm -rf/, reverzní ovládací panely, curl | bash) | Neřešeno | Blokováno před spuštěním s rozhodnutím do kontextu | | Detekce PII/Tajných dat ve výstupech nástroje | Odpovědnost vývojáře | Automatické skannig; Claude je instruován používat redakovanou verzi | | Detekce SQL-injectních útoků na MCP dotazech | Vlastní problém serveru MCP | 30+ vzorů hodnotí každé MCP volání | | Auditní záznam s odpovídající kompliancí | Úložiště relací, ale nepreformátované pro compliance | Každé řízené volání zaznamenává se zásadami, rozhodnutím, trvají | | Obysvětlovatelnost rozhodnutí po zablokování | Obecný chybový zpravodaj | Zveřejněno rozhodnutí ID při zamítnutí; MCP nástroj vrátí celý záznam | | Samostatná služba, časočetné výjimky | Nepřístupné | createoverride se vyžaduje ospravedlnění a je plně ověřeno | | Blokování cloud metadata/SSRF/cesto přecházení blokem | Neřešeno | Integrální

Asked by Jarrah Whitlock · Nov 25, 2025

Polož otázku

Alternativy k Dovednosti

Manage Headers (Grade A) logo
Manage Headers (Grade A)Dovednosti

Výkonově testované bezpečnostní dovednosti pro Claude AI. Hvězda A. Inspectuje a konfiguruje bezpečnostní hlavičky Power Pages stránky, které jsou posílány na prohlížeče — Politika obsahu, ochrana rámců a ochrana proti klikové zkovačce.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Dovednosti

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Dovednosti

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Dovednosti

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Dovednosti

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Dovednosti

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Dovednosti

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)

(0)
Free