
Explain Decision (Grade A)Fonctionnalité de données-IA sécurisée pour Claude AI. Note A. Récupérez la raison complète derrière une décision d'une politique AxonFlow — politiques correspondantes, niveau de risque, disponibilité de surrèglement, recensement récent
Aperçu
Fonctionnalités clés
- Récupère les politiques correspondantes avec identificateur de politique et nom de politique
- Inclut le niveau de risque (critique, élevé, moyen, bas)
- Indique la disponibilité de surrèglement
- Compte les occurrences récentes dans une fenêtre de 24h
Tarifs
- Modèle
- Free
- Catégorie
- Compétences
- Note
- Pas encore d’avis
Cas d’usage
Enquête sur les décisions de politique
Utilisé lorsque l'utilisateur nécessite comprendre pourquoi une action particulière a été bloquée ou autorisée par la politique AxonFlow.
Demander des Surrèglements
Utilisé pour déterminer si un surrèglement est disponible pour une décision de politique et faciliter la demande d'une.
Pour & contre
Pour
- Fournit des explications détaillées des décisions de politique
- Aide à comprendre et à traiter les préoccupations de sécurité
- Suggère des options de surrèglement lorsqu'elles sont disponibles
Contre
- Nécessite un ID spécifique de décision pour fonctionner
- Ilimité à l'interprétation des décisions de politique existantes
Avis
Connecte-toi pour laisser un avis.
Pas encore d’avis. Sois le premier !
Questions & réponses
Qu'est-ce qui est vérifié
AxonFlow est livré avec 80+ politiques de système intégrées qui s'appliquent de manière automatique à Claude Code. Pas de configuration requise — de nouvelles politiques ajoutées à la plateforme sont mises en œuvre immédiatement dans chaque session. | Catégorie | Couverture | |---|---| | Commandes dangereuses | Tunnels de shell inverse (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, accès aux fichiers de credential (cat ~/.ssh/, cat ~/.aws/), chemin de traversal | | Injection SQL | 30+ modèles, y compris l'injection UNION, les requêtes empilées, le contournement d'autorisation, les tours d'encodage | | Détection de PII | SSN, carte de crédit, Aadhaar, PAN, courrier électronique, téléphone, NRIC/FIN (Singapour), et plus encore — avec blanchiment | | Exposition de secrets | Clés API, chaînes de connexion, credentials de code, secrets intégrés | | SSRF | Point de terminaison de métadonnées cloud (169.254.169.254) et blocage réseau interne | | Injection de prompt | Surcharge d'instructions, tentatives de jailbreak, vol de rôle | | Claude Code-spécifique | Sauvegarde de la protection JSON des paramètres .claude, mises en garde de la modification du fichier de point d'entrée des hooks .claude/.json (activé via AXONFLOWINTEGRATIONS=claude-code) | Les politiques personnalisées sont faciles à créer — POST /api/v1/dynamic-policies ou le Portail Client. Voir l'application de la police. —
Asked by Lena Fischer · Mar 31, 2026
Comment fonctionne Explain Decision?
Les outils encadrés : Bash, Écrire, Éditer, NotebookEdit et tous les outils de serveur MCP (MCP). Les outils de lecture seule (Lire, GLOB, Grep) ne sont pas gouvernés par défaut - ils ne modifient pas l'état ou n'envoient pas de données externes. Comportement de rupture : AxonFlow inatteignable (réseau) → ouverture, exécution de l'outil continue, AxonFlow auth/config échec → fermeture, appel de l'outil refusé jusqu'à ce que la configuration soit corrigée, erreur après l'utilisation de l'outil → jamais bloque (audit et scan de données à caractère personnel sont des meilleurs efforts)
Asked by Adaeze Uche · Mar 22, 2026
Quand utiliseriez-vous cette fonctionnalité ?
Claude Code est la commande CLI officielle d'Anthropic - un assistant de codage agile, rapide qui édite des fichiers, exécute des commandes shell et appelle des servedeurs MCP. Il excelle en termes de productivité pour les développeurs. Ce n'est jamais été conçu pour être l'interface où les équipes sécurité et conformité vivent. Les lacunes commencent à se manifester du moment où Claude Code déplace d'un utilisateur à un autre - ou dans un environnement équipe ou production : | Exigence de production | Claude Code seul | Avec cette application | | Exécution d'une politique avant l'exécution d'un outil | Hooks disponibles, logique de gouvernance non disponible | 80+ politiques intégrées évaluées à chaque appel d'outils encadrés | | Blocage de commandes dangereuses (rm -rf /, shells inversés, curl | bash) | Non abordés | Blocés avant exécution avec contexte de décision | | Détection de PII / secrets dans les sorties d'outils | Responsabilité du développeur | Scan automatique ; Claude est instruit d'utiliser une version masquée | | Détection de SQL-injections sur les requêtes MCP | Souci des servedeurs de MCP | 30+ patrons évalués à chaque appel d'outils de MCP | | Journalière de conformité de haut niveau | Récords de session non formatés en vue de la conformité | Chaque appel encadré enregistré avec politiques, décision, durée | | Explication de décision après un blocage | Message de défaillance de l'appel | DecesionID ressenti dans la raison du rejet ; l'outil explaindecision MCP retourne le registre complet | | Exceptons auto-contrôlées, temporisées | Non disponibles | createoverride avec justification obligatoire, pleinement audité | | Blocage des métadonnées cloud / SSRF / parcours de balayer | Non abordés | Intégré | Vous obtenez toutes ces fonctionnalités
Asked by Hana Kobayashi · Jan 29, 2026
Poser une question
Alternatives à Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Inspecte et configure les en-têtes de sécurité que le site Power Pages envoie aux navigateurs — Content Security Policy, protection contre le frame et le clickjacking.

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

Compétence data‑AI sécurisée pour Claude AI. Grade A.

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

Module de test nommagent selon le modèle de test suivi

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API d'intelligence de document qui parse, divise, reconnait les chars et extrait les données structurées de complexes PDF, diapositives et tableurs.

Reponses sponsorises, payées par clic.

Aide aux devoirs précise avec explications complètes

Modele multimodal 12B gérant des images et du texte interrompus avec une fenêtre de contexte de 128 K.
