Create Override (Grade A) logo

Create Override (Grade A)Turvaliselt testitud andme‑AI oskus Claude AI jaoks. A klass.

(0)
Daniel NikulshynVaadanud Daniel Nikulshyn·Uuendatud juuli 2026

Ülevaade

Loo valdkondatud seansi ülekandmine poliitikale, mis muul juhul keelaks, kohustusliku õigustamise, serveri määratud TTL‑ga ja kriitiliste riskide poliitikate puhul blokeeritud.

Põhifunktsioonid

  • Valdkondatud seansi ülekandmise loomine
  • Võitluste kohustuslik õigustamine
  • Serveri määratud TTL ülekandmise kestuseks
  • Piirang konkreetsete tööriistade nimedele kitsama ulatuse jaoks
  • Auditi jälgimine õigustamiste kajastamiseks

Hinnad

Mudel
Free
Kategooria
Tosed
Hinnang
Arvustusi pole

Kasutusjuhud

Mitte-loodulise poliitikabloke ületamine

Uus kasutaja on blokeeritud mitte-loodulise poliitikaga ja soovib selle oma seansi lõpuni ületada dokumenteeritud õigustamisega.

Ajutise ülekande loomine konkreetse tööriista jaoks

Kasutajale on vaja ajutist ülekannet konkreetse tööriista jaoks, esitades õigustuse ja soovitud kestuse.

Plussid ja miinused

Plussid

  • Võimaldab kasutajatel ületada mitte-loodulisi poliitikablokeid õigustatud ülekandega
  • Kohustuslik õigustamine tagab vastutuse
  • Serveri määratud TTL takistab liiga pikade või lühikeste ülekannete tekkimist
  • Kriitiliste riskide poliitikate puhul blokeeritud, tagades kõrge turvanõude taseme

Miinused

  • Nõuab kehtivat õigustust ülekande jaoks
  • Ülekanded pole lubatud kriitiliste riskide poliitikate puhul
  • TTL on piiratud kindla vahemiku (60 kuni 86400 sekundit) vahel

Arvustused

Logi sisse arvustuse jätmiseks.

Arvustusi pole. Ole esimene!

Küsimused

Mida kontrollitakse?

AxonFlow toob 80+ süsteemipoliitikat, mida rakendatakse Claude Codele automaatselt. Kokkusobinatust konfiguratsiooni ei vajalda - uusid poliitikaid, mida platvormile lisatakse, rakendatakse kõigis seansides samuti kohe. | Kategooria | Kaabelus | |---|---| | Ohtlikud käsked | Tagasiühendused (nc -e, bash -i, /dev/tcp/), kustutamine (rm -rf /, dd if=, curl | bash, autentimistegemata tekstifaile juurdejuht, path traversal | | SQLi injektioneerimine | 30+ pilti sealhulgas UNION injektoneerimine, kaheosaliseid päringuid, autoriseerimisliinid, kooderimistrahvid | | PII määramine | SSN, krediidkaard, Aadhaar, PAN, e-post, telefon, NRIC/FIN (Singapore), ja enam, ning võitlemine võitlemisega | | Saladused avastamine | API võrguklahad, ühenduste stringid, kodulehed, kodeeritud saladused | | SSRF | Cloud metadata lõiget (169.254.169.254) ning siseministeeriumite blokeerimine | | Õppeküsimused | Instruktsioonide ülekasutamine, vanglapüüete katsetamine, rolle hõivamine | | Claude Code-spetsiifiline | .claude/settings.json kirjutustehokindlus, .claude/hooks/.json muutmine varunööritustega (sisalduv AXONFLOWINTEGRATIONS=claude-code kaudu) | Võimalik on lisada kasuti GET/POST /api/v1/dynamic-policies või kasutajaväljasüsteemi

Asked by Devin Walker · Jan 30, 2026

Kuidas see töötab?

Reguleeritud tööriistad hõlmavad Bash, Write, Edit, NotebookEdit ja kõiki MCP serveri tööriistu (mcp). Ainult lugemiseks mõeldud tööriistad (Read, Glob, Grep) ei ole vaikimisi reguleeritud, sest need

Asked by Ximenez Alvarado · Nov 30, 2025

Miks sa seda lisaks?

Claude Code on Anthropic'i ametlik CLI — kiire, agentuurne kodeerimisassistent, mis redigeerib faile, käivitab shelli käske ja kutsub MCP servereid. See on suurepärane arendajate tootlikkuse suurendaja. See ei kunagi olnud mõeldud kihiks, kus sinu turvalisuse ja vastavuse meeskond tegutseb. Lünkad hakkavad ilmnema juba sel hetkel, kui Claude Code liigub ühe arendaja sülearvutist meeskonna või tootmise keskkonda: | Tootmise nõue | Claude Code üksi | Selle plugina kooslus | |---|---|---| | Poliitika jõustamine enne tööriista käivitamist | Hookid on olemas, kuid puudub valitsemisloogika | 80+ sisseehitatud poliitikat, mida hinnatakse igal hallataval tööriista väljakutsel | | Ohtlike käskude blokeerimine (rm -rf /, reverse shells, curl \| bash) | Ei tegele | Blokeeritud enne käivitamist koos otsuse kontekstiga | | PII / saladuste tuvastamine tööriista väljundites | Arendaja vastutus | Automaatne skaneerimine; Claude on juhendatud kasutama redigeeritud versiooni | | SQL-i süstimise tuvastamine MCP päringutes | MCP serveri probleem | 30+ mustrit, mida hinnatakse igal MCP tööriista väljakutsel | | Vastavusstandarditele vastav auditi jälg | Seanssi logid, mitte vastavuse formaadis | Iga hallatud väljakutse salvestatakse koos poliitikate, otsuse ja kestusega | | Otsuse selgitatavus pärast blokeeringut | Üldine hooki veateade | decisionid ilmub keeldumise põhjuses; explaindecision MCP tööriist tagastab täieliku kirje | | Eneseteenindus, ajaliselt piiratud erandid | Pole saadaval | createoverride koos kohustusliku põhjendusega, täielikult auditeeritud | | Pilve metaandmete / SSRF / teekonna läbimise blokeer

Asked by Jarrah Whitlock · Nov 25, 2025

Esita küsimus

Tosed alternatiivid