
Explain Decision (Grade A)מיומנות נתוני בינה מלאכותית לבדיקת אבטחה עבור Claude AI. דרגה A. אחזר את ההיגיון המלא מאחורי החלטת מדיניות AxonFlow - מדיניות תואמת, רמת סיכון, זמינות דחיית חריג, מספר הפעולות האחרונות
סקירה
תכונות עיקריות
- אחזרת מדיניות תואמת עם policy_id ו- policy_name
- כוללת רמת סיכון (קריטית, גבוהה, בינונית, נמוכה)
- מציינת זמינות דחיית חריג
- מספקת את מספר הפעולות האחרונות בחלון של 24 שעות
תמחור
- מודל
- Free
- קטגוריה
- מיומנויות
- דירוג
- אין עדיין ביקורות
מקרי שימוש
פתרון תקלות בהחלטות מדיניות
משמש כאשר משתמש צריך להבין מדוע פעולה מסוימת נחסמה או הותרה על ידי מדיניות AxonFlow.
בקשת דחיית חריג
משמש לקביעת האם דחיית חריג זמינה להחלטת מדיניות ולתיאום בקשה.
יתרונות וחסרונות
יתרונות
- מספקת הסברים מפורטים להחלטות מדיניות
- עוזרת בהבנת וטיפול בחששות אבטחה
- מציעה אפשרויות דחיית חריג כאשר זמינות
חסרונות
- דורשת את decision_id ספציפי כדי לתפקד
- מוגבלת להסבר החלטות מדיניות קיימות
ביקורות
התחבר כדי להשאיר ביקורת.
עדיין אין ביקורות. היה הראשון!
שאלות ותשובות
מה נבדק
AxonFlow מגיעה עם 80+ מדיניות מערכת מובנות שמחוללות אוטומטית ל‑Claude Code. אין צורך בתצורה – מדיניות חדשות שמוספות לפלטפורמה מיושמות מיד בכל ת‑סשן. | קטגוריה | כיסוי | |---|---| | פקודות מסוכנות | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, גישה לקבצי סיסמאות (cat ~/.ssh/, cat ~/.aws/), מעבר נתיב | | SQL Injection | 30+ תבניות כולל UNION injection, stacked queries, bypass אימות, טריקים של קידוד | | זיהוי PII | SSN, כרטיס אשראי, Aadhaar, PAN, דוא״ל, טלפון, NRIC/FIN (סינגפור), ועוד – עם עיצוב מחדש | | חשיפת סודות | API keys, connection strings, credentials קודמות, סודות קוד | | SSRF | נקודת קצה מטאדאטה של ענן (169.254.169.254) ו‑blocking רשת פנימית | | Prompt injection | חיקוי הוראות, ניסיונות jailbreak, תקיפת תפקיד | | ספציפי ל‑Claude Code | הגנת כתיבה ל‑.claude/settings.json, התראות על שינוי .claude/hooks/.json (מאופשר דרך AXONFLOWINTEGRATIONS=claude-code) | מדיניות מותאמת אישית – פשוט POST /api/v1/dynamic-policies או דרך פורטל הלקוח. ראה Enforcement של מדיניות.
Asked by Lena Fischer · Mar 31, 2026
איך זה עובד?
כלים מאופצים: Bash, Write, Edit, NotebookEdit וכל כלים של שרת MCP (mcp). כלים לקריאה בלבד (Read, Glob, Grep) אינם מאופצים כברירת מחדל – הם לא משנים מצב או שולחים נתונים חיצוניים. התנהגות כישלון: **AxonFlow בלתי נגיש (רשת) → כישלון פתוח, ביצוע הכלי ממשיך; שגיאת אימות/הגדרה של AxonFlow → כישלון סגור, קריאה לכלי נדחתה עד שההגדרה מתוקנת; כישלונות PostToolUse → לא לחסום לעולם (בדיקה והסרת PII היא מיטבית).
Asked by Adaeze Uche · Mar 22, 2026
מדוע כדאי להוסיף את זה
Claude Code הוא CLI הרשמי של Anthropic — עוזר קוד מהיר ואגנטי שמעריכה קבצים, מריץ פקודות מעטפת ומתקשר עם שרתי MCP. הוא מצוין בפרודוקטיביות המפתחים. אך הוא מעולם לא תוכנן להיות השכבה שבה מצוי צוות האבטחה והציות שלך. הפערים מתחילים להתגלות ברגע ש‑Claude Code עובר ממחשב נייד של מפתח אחד לסביבה קבוצתית או ייצור: | דרישה לייצור | Claude Code לבדו | עם תוסף זה | |---|---|---| | אכיפת מדיניות לפני ביצוע כלי |_hooks זמינים, ללא לוגיקה של ממשל_|80+ מדיניות מובנות המוערכות בכל קריאה מבוקרת למכשיר | | חסימת פקודות מסוכנות (rm -rf /, reverse shells, curl | | | מבוטלת לפני ביצוע עם הקשר החלטה | | גילוי PII / סודות בפלטים של כלי | אחריות המפתח | סריקה אוטומטית; Claude מכוון להשתמש בגרסה מסומנת | | גילוי SQL‑injection בשאילתות MCP | בעיה של שרת MCP | 30+ תבניות המוערכות בכל קריאה למכשיר MCP | | מעקב רישום ברמת ציות | יומני סשן, לא בתצורה תואמת ציות | כל קריאה מבוקרת מתועדת עם מדיניות, החלטה, משך | | בהירות החלטה אחרי חסימה | הודעת כישלון כללית | decisionid מופיע בסיבת הדחייה; MCP כלי explaindecision מחזיר את הרשומה המלאה | | שירות עצמי, חריגות בעלות זמן מוגבל | לא זמין | createoverride עם הצדקה חובה, מעקב מלא | | חסימת מטאדאטה של ענן / SSRF / traversal של נתיב | לא מתייחס | מובנה** | תוכל לקבל את כל היתרונות הללו
Asked by Hana Kobayashi · Jan 29, 2026
שאל שאלה
חלופות למיומנויות

רמת אבטחה מובחנת לטכניקת הפיתוח Claude AI. תוצרת רמת A. Inspects ומכוונת את הראשיות האבטחה שאתר Power Pages שולח לדפדפנים — צו Content Security Policy, פרוטקציה של תיבות והטמנה

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API להבנת מסמכים שמפרק, מפלג, מבצע אופטיקה ומניח מידע מובנה מ-PDFs, שק

תשלומים מראש לשאלות, שוליים בקליק

עזרה מדויקת בשיעורי הבית עם הסברים מלאים

תגובת ה-API אופן, תסמיק למודל 12B שעובד בזמן אמת קריאות המכילות תמונות וטקסט, עם קצב שיתוף 128K.
