Explain Decision (Grade A) logo

Explain Decision (Grade A)Habilidad data‑AI con prueba de seguridad para Claude AI. Calificación A. Obtiene el razonamiento completo detrás de una decisión de política de AxonFlow — políticas coincidentes, nivel de riesgo, disponibilidad de anulación, recuento de incidencias recientes

(0)
Daniel NikulshynReseñado por Daniel Nikulshyn·Actualizado julio de 2026

Resumen

Explain Decision es una habilidad data‑AI probada en seguridad para Claude AI que proporciona el razonamiento completo detrás de una decisión de política de AxonFlow. Se utiliza para responder preguntas como ‘¿por qué se bloqueó?’ o ‘¿qué política activó?’ obteniendo detalles como políticas coincidentes, nivel de riesgo, disponibilidad de anulación y recuento de incidencias reciente. La habilidad requiere el decision_id de una respuesta de comprobación de política anterior y devuelve un resumen que incluye la política que se activó, nivel de riesgo, disponibilidad de anulación y sugerencias para solicitar una anulación.

Funciones clave

  • Obtiene políticas coincidentes con policy_id y policy_name
  • Incluye nivel de riesgo (crítico, alto, medio, bajo)
  • Indica disponibilidad de anulación
  • Proporciona recuento de incidencias recientes en una ventana de 24h

Precio

Modelo
Free
Categoría
Habilidades
Valoración
Aún sin reseñas

Casos de uso

Resolución de problemas de decisiones de política

Se utiliza cuando un usuario necesita entender por qué se bloqueó o permitió una acción determinada por la política de AxonFlow.

Solicitud de anulaciones

Se utiliza para determinar si una anulación está disponible para una decisión de política y facilitar la solicitud.

Pros y contras

Ventajas

  • Proporciona explicaciones detalladas para las decisiones de política
  • Ayuda a comprender y abordar las preocupaciones de seguridad
  • Sugiere opciones de anulación cuando están disponibles

Contras

  • Requiere un decision_id específico para funcionar
  • Limitada a explicar decisiones de política existentes

Reseñas

Inicia sesión para dejar una reseña.

Aún sin reseñas. ¡Sé el primero!

Preguntas y respuestas

What gets checked

AxonFlow incluye más de 80 políticas de sistema predefinidas que se aplican automáticamente a Claude Code. No se requiere configuración: las nuevas políticas añadidas a la plataforma se aplican de inmediato en cada sesión. | Categoría | Cobertura | |---|---| | Comandos peligrosos | Shells inversas (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, acceso a archivos de credenciales (cat ~/.ssh/, cat ~/.aws/), traversal de rutas | | Inyección SQL | Más de 30 patrones, incluidos inyecciones UNION, consultas apiladas, bypass de autenticación, trucos de codificación | | Detección de PII | SSN, tarjeta de crédito, Aadhaar, PAN, email, teléfono, NRIC/FIN (Singapur) y más, con redacción | | Exposición de secretos | API keys, cadenas de conexión, credenciales hardcodeadas, secretos en código | | SSRF | Endpoint de metadatos de la nube (169.254.169.254) y bloqueo de redes internas | | Inyección de prompts | Sobrescritura de instrucciones, intentos de jailbreak, secuestro de roles | | Específico de Claude Code | Protección de escritura de .claude/settings.json, advertencias de modificación de .claude/hooks/.json (activado vía AXONFLOWINTEGRATIONS=claude-code) | Las políticas personalizadas son fáciles: POST /api/v1/dynamic-policies o a través del Customer Portal. Ver Enforcement de Políticas.

Asked by Lena Fischer · Mar 31, 2026

¿Cómo funciona?

Herramientas gobernadas: Bash, Write, Edit, NotebookEdit y todas las herramientas del servidor MCP (mcp). Las herramientas de solo lectura (Read, Glob, Grep) no están gobernadas por defecto, ya que no modifican el estado ni envían datos externamente. Comportamiento de falla:** AxonFlow inalcanzable (red) → fail‑open, la ejecución de la herramienta continúa; error de autenticación/configuración de AxonFlow → fail‑closed, la llamada a la herramienta se niega hasta que se corrija la configuración; fallas post‑ToolUse → nunca bloquear (la auditoría y el escaneo PII son de mejor esfuerzo).

Asked by Adaeze Uche · Mar 22, 2026

¿Por qué lo agregarías?

Claude Code es el CLI oficial de Anthropic: un asistente de codificación rápido y agente que edita archivos, ejecuta comandos de shell y llama a servidores MCP. Es excelente para la productividad de los desarrolladores. Nunca se diseñó para ser la capa donde vive tu equipo de seguridad y cumplimiento. Las brechas comienzan a aparecer en el momento en que Claude Code pasa de la laptop de un desarrollador a un entorno de equipo o de producción: | Requisito de producción | Claude Code solo | Con este plugin | |---|---|---| | Aplicación de políticas antes de ejecutar la herramienta | Ganchos disponibles, sin lógica de gobernanza | Más de 80 políticas incorporadas evaluadas en cada llamada gobernada a la herramienta | | Bloqueo de comandos peligrosos (rm -rf /, shells inversas, curl \| bash) | No abordado | Bloqueado antes de la ejecución con contexto de decisión | | Detección de PII / secretos en salidas de herramientas | Responsabilidad del desarrollador | Auto‑escaneo; Claude está instruido a usar la versión redactada | | Detección de inyección SQL en consultas MCP | Problema del servidor MCP | Más de 30 patrones evaluados en cada llamada a la herramienta MCP | | Registro de auditoría de nivel cumplimiento | Logs de sesión, no formateados para cumplimiento | Cada llamada gobernada registrada con políticas, decisión y duración | | Explicabilidad de la decisión después de un bloqueo | Mensaje genérico de fallo del gancho | ID de decisión expuesto en la razón de denegación; la herramienta explaindecision de MCP devuelve el registro completo | | Excepciones autoservicio con límite de tiempo | No disponible | createoverride con justificación obligatoria, totalmente auditado | | Bloqueo de metadatos en la nube / SSRF / traversal de rutas | No abordado | Incorporado** | Obtienes todo esto con el plugin.

Asked by Hana Kobayashi · Jan 29, 2026

Hacer una pregunta

Alternativas a Habilidades

Manage Headers (Grade A) logo
Manage Headers (Grade A)Habilidades

Habilidad de desenvolvimiento probada en seguridad para Claude AI. Grado A. Inspecciona y configura los encabezados de seguridad que una página de Power Pages envía a los navegadores — Política de seguridad del contenido, protección contra marcos y clickjacking

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)

(0)
Free