Create Override (Grade A) logo

Create Override (Grade A)Datensicherheit-getestete Daten-ai-Fähigkeit für Claude AI. Grade A. Erstellen Sie einen verantwortungsvollen Sitzungsübertrag für eine Richtlinie, die ansonsten ablehnen würde — Verpflichtende Rechtfertigung, serverseitig geklemmter TTL, blockiert für kritische-Risikopolitiken

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

Erstellen Sie einen verantwortungsvollen Sitzungsübertrag für eine Richtlinie, die ansonsten ablehnen würde, mit verpflichtender Rechtfertigung, serverseitig geklemmten TTL, blockiert für kritische-Risikopolitiken.

Hauptfunktionen

  • Ermächtigungen für die Sitzungserstellung
  • Verpflichtende Rechtfertigung für Übergriffe
  • Serverseitig geklemmter TTL für Übergriffsdauer
  • Einschränkung auf bestimmte Werkzeugsymbole für einen engeren Umfang
  • Protokoll der Rechtfertigungsfelder im Audit-Trail

Preise

Modell
Free
Kategorie
Fähigkeiten
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Einkreuzen eines Nicht-Kritik-Politik-Blocks

Ein Benutzer wird durch eine Nicht-Kritik-Politik abgelehnt und möchte sie für den Rest der Sitzung mit einer beglaubigten Rechtfertigung umgehen.

Ermittlung eines vorübergehenden Übersetzers für ein bestimmtes Werkzeug

Ein Benutzer benötigt, um eine Richtlinie für ein bestimmtes Werkzeug vorübergehend zu umgehen, eine Rechtfertigung und eine angeforderte Dauer bereitzustellen.

Pro & Contra

Pro

  • Ermöglicht Benutzern, nicht kritischen Richtlinienblocken mit einer gerechtfertigten Übergriff zu umgehen
  • Verpflichtende Rechtfertigung sichert die Verantwortlichkeit
  • Serverseitig geklemmter TTL verhindert Übergriffe von zu langer oder zu kurzer Dauer
  • Gesperrt für kritische-Risikopolitiken, um hohe Sicherheitsstandards aufrechtzuerhalten

Contra

  • Erfordert eine gültige Begründung für die Ausnahme
  • Ausnahmen sind für Richtlinien mit kritischem Risiko nicht erlaubt
  • TTL wird auf einen bestimmten Bereich (60 bis 86400 Sekunden) begrenzt

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Was wird geprüft?

AxonFlow wird mit über 80 eingebauten Systemrichtlinien ausgeliefert, die automatisch auf Claude Code angewendet werden. Es ist keine Konfiguration erforderlich – neue Richtlinien, die zur Plattform hinzugefügt werden, werden sofort in jeder Sitzung durchgesetzt. | Kategorie | Abdeckung | |---|---| | Gefährliche Befehle | Reverse Shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, Zugriff auf Anmeldeinformationen (cat ~/.ssh/, cat ~/.aws/), Pfadmanipulation | | SQL‑Injection | 30+ Muster, darunter UNION‑Injection, gestapelte Abfragen, Authentifizierungsumgehung, Kodierungstricks | | PII-Erkennung | SSN, Kreditkarte, Aadhaar, PAN, E‑Mail, Telefon, NRIC/FIN (Singapur) und mehr – mit Redaktion | | Geheimnis‑Exposition | API‑Schlüssel, Verbindungszeichenfolgen, hartkodierte Anmeldeinformationen, Codegeheimnisse | | SSRF | Cloud‑Metadaten‑Endpunkt (169.254.169.254) und interne‑Netzwerk‑Blockierung | | Prompt‑Injection | Anweisungsüberschreibung, Jailbreak-Versuche, Rollenübernahme | | Claude Code‑spezifisch | .claude/settings.json Schreibschutz, .claude/hooks/.json Änderungswarnungen (aktiviert über AXONFLOWINTEGRATIONS=claude-code) | Eigene Richtlinien können über POST /api/v1/dynamic-policies oder über das Customer Portal hinzugefügt werden.

Asked by Devin Walker · Jan 30, 2026

How does it work?

Governed tools include Bash, Write, Edit, NotebookEdit, and all MCP server tools (mcp). Read‑only tools (Read, Glob, Grep) are not governed by default because they don’t modify state or send data externally. Failure behavior: - AxonFlow unreachable (network) → fail‑open, tool execution continues - AxonFlow auth/config error → fail‑closed, tool call denied until config is fixed - PostToolUse failures → never block (audit and PII scan are best‑effort).

Asked by Ximenez Alvarado · Nov 30, 2025

Warum würden Sie dies hinzufügen?

Claude Code ist die offizielle CLI von Anthropic – ein schneller, agentiver Codeassistent, der Dateien bearbeitet, Shell-Befehle ausführt und MCP-Server anruft. Er ist hervorragend für die Produktivität von Entwicklern geeignet. Er wurde jedoch nie als Layer konzipiert, in dem Ihre Sicherheits- und Compliance-Abteilung arbeitet. Die Lücken werden sichtbar, sobald Claude Code von einem Entwickler-Laptop in ein Team- oder Produktionsumfeld übergeht: | Produktionsanforderung | Claude Code allein | Mit diesem Plugin | |---|---|---| | Richtliniendurchsetzung vor Toolausführung | Hooks verfügbar, keine Governance-Logik | 80+ eingebettete Richtlinien werden bei jedem governed Tool-Call evaluiert | | Blockierung gefährlicher Befehle (rm -rf /, Reverse Shells, curl | | | | PII / Secret-Erkennung in Tool-Ausgaben | Entwicklerverantwortung | Auto-Scan; Claude wird angewiesen, eine redigierte Version zu benutzen | | SQL-Injection-Erkennung bei MCP-Abfragen | Problem des MCP-Servers | 30+ Muster werden bei jedem MCP-Tool-Call evaluiert | | Audit-Trail auf Compliance-Niveau | Sitzungsprotokolle, nicht compliance-formatiert | Jeder governed Call wird mit Richtlinien, Entscheidung, Dauer aufgezeichnet | | Erklärbarkeit der Entscheidung nach einem Block | Generische Hook-Fehlermeldung | decisionid wird im Ablehnungsgrund angezeigt; explaindecision MCP-Tool gibt den vollständigen Datensatz zurück | | Self‑Service, zeitlich begrenzte Ausnahmen | Nicht verfügbar | createoverride mit Pflichtjustifizierung, vollständig auditiert | | Cloud-Metadaten / SSRF / Pfad-Traversal-Blockierung | Nicht behandelt | Built in** Sie erhalten alles von t

Asked by Jarrah Whitlock · Nov 25, 2025

Frage stellen

Alternativen zu Fähigkeiten

Manage Headers (Grade A) logo
Manage Headers (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfähigkeit für Claude AI. Grad A. Prüft und konfiguriert die Sicherheitsheader, die eine Power Pages-Seite an Browser sendet – Content Security Policy, frame und clickjacking Schutz

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Fähigkeiten

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Fähigkeiten

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Fähigkeiten

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Fähigkeiten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Fähigkeiten

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free