
Explain Decision (Grade A)Habilidad data‑AI con prueba de seguridad para Claude AI. Calificación A. Obtiene el razonamiento completo detrás de una decisión de política de AxonFlow — políticas coincidentes, nivel de riesgo, disponibilidad de anulación, recuento de incidencias recientes
Resumen
Funciones clave
- Obtiene políticas coincidentes con policy_id y policy_name
- Incluye nivel de riesgo (crítico, alto, medio, bajo)
- Indica disponibilidad de anulación
- Proporciona recuento de incidencias recientes en una ventana de 24h
Precio
- Modelo
- Free
- Categoría
- Habilidades
- Valoración
- Aún sin reseñas
Casos de uso
Resolución de problemas de decisiones de política
Se utiliza cuando un usuario necesita entender por qué se bloqueó o permitió una acción determinada por la política de AxonFlow.
Solicitud de anulaciones
Se utiliza para determinar si una anulación está disponible para una decisión de política y facilitar la solicitud.
Pros y contras
Ventajas
- Proporciona explicaciones detalladas para las decisiones de política
- Ayuda a comprender y abordar las preocupaciones de seguridad
- Sugiere opciones de anulación cuando están disponibles
Contras
- Requiere un decision_id específico para funcionar
- Limitada a explicar decisiones de política existentes
Reseñas
Inicia sesión para dejar una reseña.
Aún sin reseñas. ¡Sé el primero!
Preguntas y respuestas
What gets checked
AxonFlow incluye más de 80 políticas de sistema predefinidas que se aplican automáticamente a Claude Code. No se requiere configuración: las nuevas políticas añadidas a la plataforma se aplican de inmediato en cada sesión. | Categoría | Cobertura | |---|---| | Comandos peligrosos | Shells inversas (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, acceso a archivos de credenciales (cat ~/.ssh/, cat ~/.aws/), traversal de rutas | | Inyección SQL | Más de 30 patrones, incluidos inyecciones UNION, consultas apiladas, bypass de autenticación, trucos de codificación | | Detección de PII | SSN, tarjeta de crédito, Aadhaar, PAN, email, teléfono, NRIC/FIN (Singapur) y más, con redacción | | Exposición de secretos | API keys, cadenas de conexión, credenciales hardcodeadas, secretos en código | | SSRF | Endpoint de metadatos de la nube (169.254.169.254) y bloqueo de redes internas | | Inyección de prompts | Sobrescritura de instrucciones, intentos de jailbreak, secuestro de roles | | Específico de Claude Code | Protección de escritura de .claude/settings.json, advertencias de modificación de .claude/hooks/.json (activado vía AXONFLOWINTEGRATIONS=claude-code) | Las políticas personalizadas son fáciles: POST /api/v1/dynamic-policies o a través del Customer Portal. Ver Enforcement de Políticas.
Asked by Lena Fischer · Mar 31, 2026
¿Cómo funciona?
Herramientas gobernadas: Bash, Write, Edit, NotebookEdit y todas las herramientas del servidor MCP (mcp). Las herramientas de solo lectura (Read, Glob, Grep) no están gobernadas por defecto, ya que no modifican el estado ni envían datos externamente. Comportamiento de falla:** AxonFlow inalcanzable (red) → fail‑open, la ejecución de la herramienta continúa; error de autenticación/configuración de AxonFlow → fail‑closed, la llamada a la herramienta se niega hasta que se corrija la configuración; fallas post‑ToolUse → nunca bloquear (la auditoría y el escaneo PII son de mejor esfuerzo).
Asked by Adaeze Uche · Mar 22, 2026
¿Por qué lo agregarías?
Claude Code es el CLI oficial de Anthropic: un asistente de codificación rápido y agente que edita archivos, ejecuta comandos de shell y llama a servidores MCP. Es excelente para la productividad de los desarrolladores. Nunca se diseñó para ser la capa donde vive tu equipo de seguridad y cumplimiento. Las brechas comienzan a aparecer en el momento en que Claude Code pasa de la laptop de un desarrollador a un entorno de equipo o de producción: | Requisito de producción | Claude Code solo | Con este plugin | |---|---|---| | Aplicación de políticas antes de ejecutar la herramienta | Ganchos disponibles, sin lógica de gobernanza | Más de 80 políticas incorporadas evaluadas en cada llamada gobernada a la herramienta | | Bloqueo de comandos peligrosos (rm -rf /, shells inversas, curl \| bash) | No abordado | Bloqueado antes de la ejecución con contexto de decisión | | Detección de PII / secretos en salidas de herramientas | Responsabilidad del desarrollador | Auto‑escaneo; Claude está instruido a usar la versión redactada | | Detección de inyección SQL en consultas MCP | Problema del servidor MCP | Más de 30 patrones evaluados en cada llamada a la herramienta MCP | | Registro de auditoría de nivel cumplimiento | Logs de sesión, no formateados para cumplimiento | Cada llamada gobernada registrada con políticas, decisión y duración | | Explicabilidad de la decisión después de un bloqueo | Mensaje genérico de fallo del gancho | ID de decisión expuesto en la razón de denegación; la herramienta explaindecision de MCP devuelve el registro completo | | Excepciones autoservicio con límite de tiempo | No disponible | createoverride con justificación obligatoria, totalmente auditado | | Bloqueo de metadatos en la nube / SSRF / traversal de rutas | No abordado | Incorporado** | Obtienes todo esto con el plugin.
Asked by Hana Kobayashi · Jan 29, 2026
Hacer una pregunta
Alternativas a Habilidades

Habilidad de desenvolvimiento probada en seguridad para Claude AI. Grado A. Inspecciona y configura los encabezados de seguridad que una página de Power Pages envía a los navegadores — Política de seguridad del contenido, protección contra marcos y clickjacking

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)
Trending now

API de inteligencia de documentos que analiza, divide, reconoce textos impresos y extrae datos estructurados desde PDF complejos, presentaciones y hojas de cálculo.

Respuestas patrocinadas, pagadas por clic.

Ayuda precisa con las tareas de biología y explicaciones detalladas

Modelo multimodal de 12G que maneja imágenes e texto intercalados con una ventana de contexto de 128K.
