
Explain Decision (Grade A)Sicherheitsgetestete Data-AI-Fähigkeit für Claude AI. Grade A. Abruf der vollständigen Begründung hinter einer AxonFlow-Richtlinienentscheidung — übereinstimmende Richtlinien, Risikoniveau, Verfügbarkeit von Überschreibungen, jüngste Trefferzahl
Übersicht
Hauptfunktionen
- Fragt übereinstimmende Richtlinien mit policy_id und policy_name ab
- Beinhaltet Risikoniveau (kritisch, hoch, mittel, niedrig)
- Gibt Verfügbarkeit von Überschreibungen an
- Bietet jüngste Trefferzahl in einem 24-Stunden-Fenster
Preise
- Modell
- Free
- Kategorie
- Fähigkeiten
- Bewertung
- Noch keine Bewertungen
Anwendungsfälle
Fehlerbehebung von Richtlinienentscheidungen
Wird verwendet, wenn ein Benutzer verstehen muss, warum eine bestimmte Aktion durch die AxonFlow-Richtlinie blockiert oder zugelassen wurde.
Anfrage von Überschreibungen
Wird verwendet, um zu bestimmen, ob eine Überschreibung für eine Richtlinienentscheidung verfügbar ist und um die Anfrage einer solchen zu erleichtern.
Pro & Contra
Pro
- Bietet detaillierte Erklärungen für Richtlinienentscheidungen
- Hilft beim Verständnis und bei der Behandlung von Sicherheitsbedenken
- Schlägt Überschreibungsmöglichkeiten vor, wenn verfügbar
Contra
- Erfordert spezifische decision_id zur Funktion
- Auf die Erklärung bestehender Richtlinienentscheidungen beschränkt
Bewertungen
Melde dich an, um eine Bewertung abzugeben.
Noch keine Bewertungen. Sei die/der Erste!
Fragen & Antworten
Was wird überprüft
AxonFlow wird mit über 80 integrierten Systemrichtlinien ausgeliefert, die automatisch auf Claude Code angewendet werden. Keine Konfiguration nötig – neue Richtlinien, die zur Plattform hinzugefügt werden, werden sofort in jeder Sitzung durchgesetzt. | Kategorie | Abdeckung | |---|---| | Gefährliche Befehle | Reverse Shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, Zugriff auf Anmeldeinformationen (cat ~/.ssh/, cat ~/.aws/), Pfadtraversal | | SQL-Injection | 30+ Muster, einschließlich UNION-Injection, gestapelte Abfragen, Authentifizierungsumgehung, Encoding-Tricks | | PII-Erkennung | SSN, Kreditkarte, Aadhaar, PAN, E‑Mail, Telefon, NRIC/FIN (Singapur) und mehr – mit Reduktion | | Geheimnisteilung | API‑Keys, Verbindungszeichenketten, hartkodierte Anmeldedaten, Code-Geheimnisse | | SSRF | Cloud‑Metadaten-Endpunkt (169.254.169.254) und interne Netzwerkblockierung | | Prompt‑Injection | Anweisungsüberschreibung, Jailbreak-Versuche, Rollenspoofing | | Claude Code‑spezifisch | Schreibschutz für .claude/settings.json, Warnungen bei Änderung von .claude/hooks/.json (aktiviert über AXONFLOWINTEGRATIONS=claude-code) | Benutzerdefinierte Richtlinien sind einfach – POST /api/v1/dynamic-policies oder über das Kundenportal. Siehe Policy Enforcement.
Asked by Lena Fischer · Mar 31, 2026
Wie funktioniert das?
Verwaltete Tools: Bash, Write, Edit, NotebookEdit und alle MCP-Server-Tools (mcp). Nur-Lese-Tools (Read, Glob, Grep) sind standardmäßig nicht verwaltet – sie ändern keinen Zustand und senden keine Daten nach außen. Fehlverhalten: AxonFlow nicht erreichbar (Netzwerk) → fail-open, Tool-Ausführung bleibt bestehen. AxonFlow Auth/Config Fehler → fail-closed, Tool-Aufruf wird bis zur Behebung der Konfiguration verweigert. PostToolUse Fehler → niemals blockieren (Audit und PII-Scan sind best-effort).
Asked by Adaeze Uche · Mar 22, 2026
Why you'd add this
Claude Code ist die offizielle CLI von Anthropic – ein schneller, agentenbasierter Coding-Assistent, der Dateien bearbeitet, Shell-Befehle ausführt und MCP-Server anruft. Er ist hervorragend für die Entwicklerproduktivität geeignet. Er wurde jedoch nie dafür entworfen, die Schicht zu sein, auf der Ihre Sicherheits- und Compliance-Teams arbeiten. Die Lücken werden sichtbar, sobald Claude Code von einem Entwicklerlaptop in ein Team- oder Produktionsumfeld übergeht: | Produktionsanforderung | Claude Code allein | Mit diesem Plugin | |---|---|---| | Richtliniendurchsetzung vor Toolausführung | Hooks verfügbar, keine Governance-Logik | 80+ integrierte Richtlinien werden bei jedem überwachten Toolaufruf ausgewertet | | Blockierung gefährlicher Befehle (rm -rf /, reverse shells, curl | | blocked before execution with decision context | | PII / Geheimnis-Erkennung in Tool-Ausgaben | Entwicklerverantwortung | Auto-Scan; Claude wird angewiesen, die redakte Version zu benutzen | | SQL-Injection-Erkennung bei MCP-Anfragen | Problem des MCP-Servers | 30+ Muster werden bei jedem MCP-Toolaufruf ausgewertet | | Compliance‑Grade Audit‑Trail | Sitzungsprotokolle, nicht compliance-formatiert | Jeder überwachte Aufruf wird mit Richtlinien, Entscheidung, Dauer aufgezeichnet | | Entscheidungserklärbarkeit nach einem Block | Generische Hook-Fehlermeldung | decisionid im Ablehnungsgrund auftaucht; explaindecision MCP-Tool liefert das komplette Protokoll | | Self‑service, zeitlich begrenzte Ausnahmen | Nicht verfügbar | createoverride mit zwingender Begründung, vollständig auditiert | | Cloud-Metadaten / SSRF / Pfad‑Traversal-Blockierung | Nicht behandelt | Built in** Sie erhalten damit alles von…
Asked by Hana Kobayashi · Jan 29, 2026
Frage stellen
Alternativen zu Fähigkeiten
Manage Headers (Grade A)
Fähigkeiten
Sicherheitsgeprüfte Entwicklungsfähigkeit für Claude AI. Grad A. Prüft und konfiguriert die Sicherheitsheader, die eine Power Pages-Seite an Browser sendet – Content Security Policy, frame und clickjacking Schutz
Using Git Worktrees (Grade A)
Fähigkeiten
Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees
Ga4 Bigquery Schema (Grade A)
Fähigkeiten
Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps
Meta Capi (Grade A)
Fähigkeiten
Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.
Callees (Grade A)
Fähigkeiten
Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten
Test Module Name (Grade A)
Fähigkeiten
Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.
Board Of Directors (Grade A)
Fähigkeiten
Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.
Advpl Mvc Avancado (Grade A)
Fähigkeiten
Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now
Reducto AI
Plattformen für die Entwicklung von Agenten mit künstlicher Intelligenz
Intelligenter Dokument API zur Analyse, Trennung, OCR-Analyse und Strukturierung von komplexen PDFs, Präsentationen und Tabellenkalkulationen.
AdCrier
Marketing & Werbung
Gepflichtete Antworten mit Provision pro Klick.
Biology AI
Bildung AI
Genaue Hilfe bei Hausaufgaben mit ausführlichen Erklärungen
Pixtral 12B 24.09
Large Language Model
Offenes multimodales 12B-Modell, das ineinander verschachtelte Bilder und Text mit einem Kontextfenster von 128 K verarbeitet.




