OlympHill
Explain Decision (Grade A) logo

Explain Decision (Grade A)Sicherheitsgetestete Data-AI-Fähigkeit für Claude AI. Grade A. Abruf der vollständigen Begründung hinter einer AxonFlow-Richtlinienentscheidung — übereinstimmende Richtlinien, Risikoniveau, Verfügbarkeit von Überschreibungen, jüngste Trefferzahl

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

Explain Decision ist eine sicherheitsgetestete Data-AI-Fähigkeit für Claude AI, die die vollständige Begründung hinter einer AxonFlow-Richtlinienentscheidung liefert. Sie wird verwendet, um Fragen wie 'Warum wurde das blockiert?' oder 'Welche Richtlinie wurde ausgelöst?' zu beantworten, indem Details wie übereinstimmende Richtlinien, Risikoniveau, Verfügbarkeit von Überschreibungen und jüngste Trefferzahl abgerufen werden. Die Fähigkeit erfordert die decision_id aus einer vorherigen Richtlinienprüfungsantwort und gibt eine Zusammenfassung zurück, einschließlich der ausgelösten Richtlinie, des Risikonniveaus, der Verfügbarkeit von Überschreibungen und Vorschlägen für die Anfrage einer Überschreibung.

Hauptfunktionen

  • Fragt übereinstimmende Richtlinien mit policy_id und policy_name ab
  • Beinhaltet Risikoniveau (kritisch, hoch, mittel, niedrig)
  • Gibt Verfügbarkeit von Überschreibungen an
  • Bietet jüngste Trefferzahl in einem 24-Stunden-Fenster

Preise

Modell
Free
Kategorie
Fähigkeiten
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Fehlerbehebung von Richtlinienentscheidungen

Wird verwendet, wenn ein Benutzer verstehen muss, warum eine bestimmte Aktion durch die AxonFlow-Richtlinie blockiert oder zugelassen wurde.

Anfrage von Überschreibungen

Wird verwendet, um zu bestimmen, ob eine Überschreibung für eine Richtlinienentscheidung verfügbar ist und um die Anfrage einer solchen zu erleichtern.

Pro & Contra

Pro

  • Bietet detaillierte Erklärungen für Richtlinienentscheidungen
  • Hilft beim Verständnis und bei der Behandlung von Sicherheitsbedenken
  • Schlägt Überschreibungsmöglichkeiten vor, wenn verfügbar

Contra

  • Erfordert spezifische decision_id zur Funktion
  • Auf die Erklärung bestehender Richtlinienentscheidungen beschränkt

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Was wird überprüft

AxonFlow wird mit über 80 integrierten Systemrichtlinien ausgeliefert, die automatisch auf Claude Code angewendet werden. Keine Konfiguration nötig – neue Richtlinien, die zur Plattform hinzugefügt werden, werden sofort in jeder Sitzung durchgesetzt. | Kategorie | Abdeckung | |---|---| | Gefährliche Befehle | Reverse Shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, Zugriff auf Anmeldeinformationen (cat ~/.ssh/, cat ~/.aws/), Pfadtraversal | | SQL-Injection | 30+ Muster, einschließlich UNION-Injection, gestapelte Abfragen, Authentifizierungsumgehung, Encoding-Tricks | | PII-Erkennung | SSN, Kreditkarte, Aadhaar, PAN, E‑Mail, Telefon, NRIC/FIN (Singapur) und mehr – mit Reduktion | | Geheimnisteilung | API‑Keys, Verbindungszeichenketten, hartkodierte Anmeldedaten, Code-Geheimnisse | | SSRF | Cloud‑Metadaten-Endpunkt (169.254.169.254) und interne Netzwerkblockierung | | Prompt‑Injection | Anweisungsüberschreibung, Jailbreak-Versuche, Rollenspoofing | | Claude Code‑spezifisch | Schreibschutz für .claude/settings.json, Warnungen bei Änderung von .claude/hooks/.json (aktiviert über AXONFLOWINTEGRATIONS=claude-code) | Benutzerdefinierte Richtlinien sind einfach – POST /api/v1/dynamic-policies oder über das Kundenportal. Siehe Policy Enforcement.

Asked by Lena Fischer · Mar 31, 2026

Wie funktioniert das?

Verwaltete Tools: Bash, Write, Edit, NotebookEdit und alle MCP-Server-Tools (mcp). Nur-Lese-Tools (Read, Glob, Grep) sind standardmäßig nicht verwaltet – sie ändern keinen Zustand und senden keine Daten nach außen. Fehlverhalten: AxonFlow nicht erreichbar (Netzwerk) → fail-open, Tool-Ausführung bleibt bestehen. AxonFlow Auth/Config Fehler → fail-closed, Tool-Aufruf wird bis zur Behebung der Konfiguration verweigert. PostToolUse Fehler → niemals blockieren (Audit und PII-Scan sind best-effort).

Asked by Adaeze Uche · Mar 22, 2026

Why you'd add this

Claude Code ist die offizielle CLI von Anthropic – ein schneller, agentenbasierter Coding-Assistent, der Dateien bearbeitet, Shell-Befehle ausführt und MCP-Server anruft. Er ist hervorragend für die Entwicklerproduktivität geeignet. Er wurde jedoch nie dafür entworfen, die Schicht zu sein, auf der Ihre Sicherheits- und Compliance-Teams arbeiten. Die Lücken werden sichtbar, sobald Claude Code von einem Entwicklerlaptop in ein Team- oder Produktionsumfeld übergeht: | Produktionsanforderung | Claude Code allein | Mit diesem Plugin | |---|---|---| | Richtliniendurchsetzung vor Toolausführung | Hooks verfügbar, keine Governance-Logik | 80+ integrierte Richtlinien werden bei jedem überwachten Toolaufruf ausgewertet | | Blockierung gefährlicher Befehle (rm -rf /, reverse shells, curl | | blocked before execution with decision context | | PII / Geheimnis-Erkennung in Tool-Ausgaben | Entwicklerverantwortung | Auto-Scan; Claude wird angewiesen, die redakte Version zu benutzen | | SQL-Injection-Erkennung bei MCP-Anfragen | Problem des MCP-Servers | 30+ Muster werden bei jedem MCP-Toolaufruf ausgewertet | | Compliance‑Grade Audit‑Trail | Sitzungsprotokolle, nicht compliance-formatiert | Jeder überwachte Aufruf wird mit Richtlinien, Entscheidung, Dauer aufgezeichnet | | Entscheidungserklärbarkeit nach einem Block | Generische Hook-Fehlermeldung | decisionid im Ablehnungsgrund auftaucht; explaindecision MCP-Tool liefert das komplette Protokoll | | Self‑service, zeitlich begrenzte Ausnahmen | Nicht verfügbar | createoverride mit zwingender Begründung, vollständig auditiert | | Cloud-Metadaten / SSRF / Pfad‑Traversal-Blockierung | Nicht behandelt | Built in** Sie erhalten damit alles von…

Asked by Hana Kobayashi · Jan 29, 2026

Frage stellen

Alternativen zu Fähigkeiten

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfähigkeit für Claude AI. Grad A. Prüft und konfiguriert die Sicherheitsheader, die eine Power Pages-Seite an Browser sendet – Content Security Policy, frame und clickjacking Schutz

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Fähigkeiten

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Fähigkeiten

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Fähigkeiten

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Fähigkeiten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Fähigkeiten

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free