Create Override (Grade A) logo

Create Override (Grade A)Une compétence sécurité-testée pour Claude AI. Classe A. Créer une session d'override gouverné pour une politique qui aurait autrement refusé — justification obligatoire, TTL serré sur le serveur, bloqué pour les politiques de risque critique

(0)
Daniel NikulshynÉvalué par Daniel Nikulshyn·Mis à jour juillet 2026

Aperçu

Créer une session d'override gouverné pour une politique qui aurait autrement refusé justification obligatoire, TTL serré sur le serveur, politiques de risque critique

Fonctionnalités clés

  • Création d'une session d'override gouverné
  • Justification obligatoire pour les overrides
  • TTL serré sur le serveur pour la durée de l'override
  • Restriction aux noms de outils spécifiques pour un champ d'application plus étroit
  • Enregistrement d'un chemin d'audit des justifications

Tarifs

Modèle
Free
Catégorie
Compétences
Note
Pas encore d’avis

Cas d’usage

Évitement d'un blocage de politique non critique

Un utilisateur est bloqué par une politique non critique et souhaite contourner les blocages pour le reste de la session avec une justification documentée.

Création d'un override temporaire pour un outil spécifique

Un utilisateur a besoin de contourner temporairement une politique pour un outil spécifique, en fournissant une justification et une durée demandée.

Pour & contre

Pour

  • Permet aux utilisateurs de contourner les blocages de politiques non critiques avec un override justifié
  • Justification obligatoire pour garantir la responsabilité
  • TTL serré sur le serveur pour éviter des overrides trop courts ou trop longs
  • Bloqué pour les politiques de risque critique pour maintenir des normes de sécurité élevées

Contre

  • Exige une justification valable pour l'override
  • Les overrides ne sont pas autorisés pour les politiques de risque critique
  • TTL serré à une plage spécifique (60 à 86400 secondes)

Avis

Connecte-toi pour laisser un avis.

Pas encore d’avis. Sois le premier !

Questions & réponses

Qu'est-ce qui est vérifié?

AxonFlow expédie avec plus de 80 politiques système intégrées qui s'appliquent automatiquement à Claude Code sans aucune configuration requise. De nouvelles politiques ajoutées à la plateforme sont immédiatement mises en œuvre dans chaque session. | Catégorie | Couverture | | --- | --- | | Commandes dangereuses | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, accès au fichier de clés (cat ~/.ssh/, cat ~/.aws/), navigation de traversal de la chaîne | | Injections SQL | 30+ modèles, dont l'injection UNION, les requêtes empilées, la contournement d'authentification, les astuces d'encodage | | Détection de données PII | SSN, carte de crédit, Aadhaar, PAN, email, téléphone, NRIC/FIN (Singapour), et plus encore avec la mise en rouge | | Exposition de secrets | Clés API, chaînes d' connexion, informations d'authentification fixées, secrét de code | | FIS-B | Point de terminaison de métadonnées cloud (169.254.169.254) et blocage du réseau interne | | Injection de code de promotion | Période de substitution de l'instruction, tentatives de bris de prison, vol de rôle | | Claude Code-spécifique | Protection de l'enregistrement des paramètres .claude/settings.json, avertissements de modification des hooks .claude/hooks/.json (activés via AXONFLOWINTEGRATIONS=claude-code) | Les politiques personnalisées peuvent être ajoutées via POST /api/v1/dynamic-policies ou via le Portail du client.

Asked by Devin Walker · Jan 30, 2026

Comment ça marche ?

Les outils régis comprennent Bash, Write, Edit, NotebookEdit et tous les outils de serveur MCP (mcp). Les outils en lecture seule (Read, Glob, Grep) ne sont pas régis par défaut car ils ne modifient pas d'état ou ne transmettent pas de données à l'extérieur. Comportement en cas d'échec : - AxonFlow inaccessible (réseau) → ouvert d'esprit, l'exécution de l'outil continue - Erreur d'autorisation/comfiguration de AxonFlow → cloturé, appel de l'outil refusé jusqu'à ce que la config soit corrigée - Erreurs de post-utilisation de l'outil → jambe de bois jamais (audit et vérification de données personnelles sont faites avec bonne intention).

Asked by Ximenez Alvarado · Nov 30, 2025

Pourquoi ajouter cela ?

Claude Code est l'interface CLI officielle d'Anthropic — un assistant de codage agent rapide qui modifie des fichiers, exécute des commandes shell et appelle les serveurs de l'API MCP. Il est excellent pour la productivité du développeur. Il a jamais été conçu pour être la couche où votre équipe sécurité et conformité vit. Les lacunes commencent à apparaître dès que Claude Code passe d'un ordinateur portable de développeur à une équipe ou un environnement de production : | Exigence de production | Claude Code seul | Avec ce plugin | | Exécution du script avant application | Logique de gouvernance disponible, mais sans logique de gouvernance | 80 politiques intégrées d'application évaluées pour chaque appel de la gouvernance | | Blocage des commandes dangereuses (rm -rf /, reverse shells, curl | bash) | Non pris en charge | Blocé avant exécution avec décision prise en compte | | Détection de données à caractère personnel ou de secrets dans les sorties des outils | Responsabilité du développeur | Scan automatique à l'instruction donnée à Claude de utiliser une version masquée | | Détection des injections SQL dans les requêtes MCP | Problème du serveur de l'MCP | 30 modèles évalués pour chaque appel de l'outil MCP | | Journal d'audit de niveau conformité | Logs de session, pas au format de conformité | Chaque appel réglementé enregistré avec les politiques, les décisions, la durée | | Explication de la décision après un blocage | Message de décrochage générique | identifiant décision mis en vedette dans le motif de refus; le serveur MCP retourne l'enregistrement complet | | Exceptions auto-service et avec délai | Non disponible | créationoverride avec justification obligatoire, entièrement audité | | Blocage des informations du cloud / SSRF / blocage de la perquisition de la chaîne | Non pris en charge | Intégré

Asked by Jarrah Whitlock · Nov 25, 2025

Poser une question

Alternatives à Compétences

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Compétences

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Compétences

Compétence data‑AI sécurisée pour Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Compétences

Module de test nommagent selon le modèle de test suivi

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Compétences

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Compétences

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Compétences

Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »

(0)
Free