
Create Override (Grade A)Habilidad de data‑ai con pruebas de seguridad para Claude AI. Grado A.
Resumen
Funciones clave
- Creación de superposición de sesión gobernada
- Justificación obligatoria para superposiciones
- TTL controlado por servidor para la duración de la superposición
- Restricción a nombres de herramientas específicas para un alcance más estrecho
- Registro en la pista de auditoría de justificaciones
Precio
- Modelo
- Free
- Categoría
- Habilidades
- Valoración
- Aún sin reseñas
Casos de uso
Eludir un Bloqueo de Política No Crítica
Un usuario está bloqueado por una política no crítica y desea eludirlo durante el resto de su sesión con una justificación documentada.
Crear una Superposición Temporal para una Herramienta Específica
Un usuario necesita anular temporalmente una política para una herramienta específica, proporcionando una justificación y una duración solicitada.
Pros y contras
Ventajas
- Permite a los usuarios eludir bloqueos de políticas no críticas con una superposición justificada
- La justificación obligatoria garantiza responsabilidad
- El TTL controlado por servidor evita superposiciones demasiado largas o cortas
- Bloqueado para políticas de riesgo crítico para mantener altos estándares de seguridad
Contras
- Requiere una justificación válida para la superposición
- No se permiten superposiciones para políticas de riesgo crítico
- El TTL se limita a un rango específico (60 a 86400 segundos)
Reseñas
Inicia sesión para dejar una reseña.
Aún sin reseñas. ¡Sé el primero!
Preguntas y respuestas
¿Qué se verifica?
AxonFlow viene con más de 80 políticas de sistema integradas que se aplican a Claude Code automáticamente. No se requiere configuración; las nuevas políticas agregadas a la plataforma se aplican inmediatamente en cada sesión. | Categoría | Cobertura | |---|---| | Comandos peligrosos | Shells inversos (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, acceso a archivos de credenciales (cat ~/.ssh/, cat ~/.aws/), travesía de ruta | | Inyección SQL | 30+ patrones, incluyendo inyección de UNION, consultas apiladas, omisión de autenticación, trucos de codificación | | Detección de PII | SSN, tarjeta de crédito, Aadhaar, PAN, correo electrónico, teléfono, NRIC/FIN (Singapur), y más — con redacción | | Exposición de secretos | Claves de API, cadenas de conexión, credenciales codificadas, secretos de código | | SSRF | Punto de conexión de metadatos en la nube (169.254.169.254) y bloqueo de red interna | | Inyección de instrucciones | Anulación de instrucciones, intentos de jailbreak, secuestro de roles | | Específico de Claude Code | Protección de escritura de .claude/settings.json, advertencias de modificación de .claude/hooks/.json (habilitado mediante AXONFLOWINTEGRATIONS=claude-code) | Las políticas personalizadas se pueden agregar a través de POST /api/v1/dynamic-policies o mediante el Portal del Cliente.
Asked by Devin Walker · Jan 30, 2026
¿Cómo funciona?
Las herramientas gobernadas incluyen Bash, Write, Edit, NotebookEdit y todas las herramientas del servidor MCP (mcp). Las herramientas de solo lectura (Read, Glob, Grep) no están gobernadas por defecto porque no modifican el estado ni envían datos externamente. Comportamiento de falla: - AxonFlow no accesible (red) → falla_abierto, la ejecución de la herramienta continúa - AxonFlow error de autenticación/configuración → falla_cerrada, la llamada a la herramienta queda denegada hasta que se arregle la configuración - Fallas de PostToolUse → nunca bloquean (la auditoría y el análisis de PII son esfuerzos de mejor esfuerzo)
Asked by Ximenez Alvarado · Nov 30, 2025
¿Por qué agregar esto?
Claude Code es la CLI oficial de Anthropic: un asistente de codificación rápido y agente que edita archivos, ejecuta comandos de shell y llama a servidores MCP. Es excelente para la productividad de los desarrolladores. No fue diseñado para ser la capa donde viven sus equipos de seguridad y cumplimiento. Las brechas comienzan a surgir en el momento en que Claude Code se mueve desde la laptop de un desarrollador a un entorno de equipo o producción: | Requisito de producción | Claude Code solo | Con este complemento | |---|---|---| | Aplicación de política antes de la ejecución de la herramienta | Hooks disponibles, sin lógica de gobernanza | 80+ políticas integradas evaluadas en cada llamada de herramienta gobernada | | Bloqueo de comandos peligrosos (rm -rf /, shells inversos, curl | bash) | No abordado | Bloqueado antes de la ejecución con contexto de decisión | | Detección de PII / secretos en los resultados de la herramienta | Responsabilidad del desarrollador | Auto-escaneo; Claude está instruido para usar la versión enmascarada | | Detección de inyección SQL en consultas MCP | Problema del servidor MCP | 30+ patrones evaluados en cada llamada de herramienta MCP | | Registro de auditoría de grado de cumplimiento | Registros de sesión, no formateados para cumplimiento | Cada llamada gobernada registrada con políticas, decisión, duración | | Explicación de la decisión después de un bloqueo | Mensaje de falla de hook genérico | id de decisión visible en la razón de denegación; la herramienta explaindecision MCP devuelve el registro completo | | Excepciones de autoservicio, limitadas en el tiempo | No disponible | createoverride con justificación obligatoria, totalmente auditada | | Bloqueo de metadatos de la nube / SSRF / path traversal | No abordado | Integrado** | Obtiene todo
Asked by Jarrah Whitlock · Nov 25, 2025
Hacer una pregunta
Alternativas a Habilidades

Habilidad de desenvolvimiento probada en seguridad para Claude AI. Grado A. Inspecciona y configura los encabezados de seguridad que una página de Power Pages envía a los navegadores — Política de seguridad del contenido, protección contra marcos y clickjacking

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)
Trending now

API de inteligencia de documentos que analiza, divide, reconoce textos impresos y extrae datos estructurados desde PDF complejos, presentaciones y hojas de cálculo.

Respuestas patrocinadas, pagadas por clic.

Ayuda precisa con las tareas de biología y explicaciones detalladas

Modelo multimodal de 12G que maneja imágenes e texto intercalados con una ventana de contexto de 128K.
