Create Override (Grade A) logo

Create Override (Grade A)Biztonsági tesztelt adat-AI képesség a Claude AI-hez. Minősítés A. Kormányozott munkamenet-átulírás létrehozása egy olyan címkéhez, amely egyébként megtagad — kötelező indokolás, szerverekkel korlátozott TTL, tiltott kritikus-kockázatokra.

(0)
Daniel NikulshynÉrtékelte Daniel Nikulshyn·Frissítve 2026. július

Áttekintés

Kormányozott munkamenet-átulírás létrehozása egy olyan címkére, amely egyébként megtagad kötelező indokolást, szerverekkel korlátozott TTL-t, tiltott kritikus-kockázatú címkékre.

Fő funkciók

  • Kormányozott munkamenet-átulírás létrehozása
  • Kötelező indokolás az átulíráshoz
  • Szerverekkel korlátozott TTL az átulírás időtartamához
  • Specifikus eszköznéven való korlátozás szűkebb hatósugarú átulírásához
  • Audit-trail felvétele az indokolásokhoz

Árazás

Modell
Free
Kategória
Készségek
Értékelés
Még nincs értékelés

Felhasználási esetek

Egy Nem Kritikus Címkék Bypassolásának Megkerülése

Felhasználó blokkolva van egy nem kritikus címkével és szeretne mekerülni az átlírást egy dokumentált indokolással az egész munkamenetben.

Egy Ideiglő Átulírással Egy Specifikus Eszköznéven Befogadást Történő Megvalósítása

Felhasználó az átulírással ér el egy ideiglő átulírást egy specifikus eszköznéven, szükséges indokolással és kérésének időtartamához.

Előnyök és hátrányok

Előnyök

  • Engedélyezi a felhasználóknak, hogy megkerüljék a nem kritikus címkék blokkját, indokolttal megadva az átulírást
  • Kötelező indokolás garantálja az elfogadhatóságot
  • A szerverek által korlátozott TTL megakadályozza az átulírás időtartamának túl hosszú vagy túl rövid megmaradását
  • A kritikus-kockázatú címkékre tiltva maradna az átulírás, biztosítva a magas biztonsági szintet

Hátrányok

  • Az átulírás megvalósításának megadása szükséges indokolást ad meg
  • A kritikus-kockázatú címkék megkerülése nem megengedett
  • A TTL korlátozott a kifejezett időtartamra

Értékelések

Jelentkezz be értékelés írásához.

Még nincs értékelés. Légy az első!

Kérdések

Mi kerül ellenőrzésre?

Az AxonFlow 80-nál is több beépített rendszerpolitikával rendelkezik, amelyek automatikusan alkalmazhatók a Claude Code-ra. Nincs szükség konfigurálásra – az új politikák, amelyeket a platformhoz adnak, azonnal érvényesek minden munkamenetben. | Kategória | Lefedettség | |---|---| | Veszélyes parancsok | Fordított shell (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, hitelesítő fájl elérése (cat ~/.ssh/, cat ~/.aws/), elérési út átértelmezése | | SQL injection | 30-nál is több minta, beleértve az UNION injekciót, a ráépített lekérdezéseket, a hitelesítés kijátszását, a kódolási trükköket | | Személyes adatok észlelése | Társadalombiztosítási szám, hitelkártya, Aadhaar, PAN, e-mail, telefonszám, NRIC/FIN (Szingapúr) és még sok más – törléssel | | Titkok expozíciója | API-kulcsok, kapcsolódási karakterláncok, keményen kódolt hitelesítő adatok, kód titkai | | SSRF | Felhőalapú metaadat-végpont (169.254.169.254) és belső hálózati blokkolás | | Prompt injekció | Utasítás felülírása, szökési kísérlet, szerepeltérelés | | Claude Code-specifikus | .claude/settings.json írásvédelem, .claude/hooks/.json módosítási figyelmeztetések (engedélyezve az AXONFLOWINTEGRATIONS=claude-code-n keresztül) | Egyéni szabályzatok hozzáadhatók a POST /api/v1/dynamic-policies során vagy az Ügyfélportálon keresztül.

Asked by Devin Walker · Jan 30, 2026

Hogyan működik?

A szabályozott eszközök közé tartoznak a Bash, az írás, a szerkesztés, a NotebookEdit és az összes MCP szervereszköz (mcp). Az olvasható eszközök (Olvass, Glob, Grep) alapértelmezés szerint nem szabályozottak, mert nem módosítják az állapotot vagy küldenek adatokat külsőleg. Hibaműködés: - Az AxonFlow elérhetetlen (hálózat) → megnyitott meghibásodás, az eszköz végrehajtása folytatódik - Az AxonFlow hitelesítési/konfigurációs hiba → zárva meghibásodás, az eszközmeghívás megtagadva a konfiguráció megjavításáig - A PostToolUse meghibásodások → soha nem blokkolják (a könyvelés és a PII vizsgálat a legjobb erőfeszítés)

Asked by Ximenez Alvarado · Nov 30, 2025

Miért adnánk hozzá ezt?

A Claude Code az Anthropic hivatalos parancssori eszköze - egy gyors, ügynökként működő kódolási segéd, amely szerkeszti a fájlokat, futtatja a shell parancsokat és hívja az MCP szervereket. Kiváló a fejlesztői termelékenységben. Soha nem úgy tervezték, hogy a biztonsági és megfelelőségi csapatok szintjén éljen. A rések elkezdenek megjelenni, amint a Claude Code egy fejlesztő laptopjáról átkerül egy csapat vagy termelési környezetbe: | Termelési követelmény | Claude Code egyedül | Ennek a bővítménynek a használatával | |---|---|---| | Szabályzat érvényesítése az eszköz végrehajtása előtt | Hookok elérhetők, de nincs kormányzati logika | 80-nál is több beépített szabályzat értékelése minden egyes szabályzatok által meghatározott eszközmeghíváskor | | Veszélyes parancsok blokkolása (rm -rf /, reverse shell, curl | bash) | Nem kezelhető | Blokkolva végrehajtás előtt döntési kontextussal | | Személyes adatok / titkok észlelése az eszközök kimenetében | Fejlesztői felelősség | Auto-scan; Claude utasítást kap a vágott verzió használatára | | SQL-injekció észlelése az MCP lekérdezéseken | MCP szerver probléma | 30-nál is több minta értékelése minden egyes MCP eszközmeghíváskor | | Megfelelőségi fokozatú napló | Munkamenet-naplók, nem megfelelőségi formátumú | Minden szabályzatok által meghatározott hívás

Asked by Jarrah Whitlock · Nov 25, 2025

Kérdezz

Készségek alternatívái

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Készségek

Biztonsági teszteknek alávetett adat-ai képesség a Claude AI-hoz. Grade A. Használja, amikor elkülönülést igénylő funkcionális munkát kezd el, vagy mielőtt végrehajtaná a megvalósítási terveket - elkülönített git munkaterületet hoz létre

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Készségek

Biztonsági tesztelt adat-ai készség a Claude AI-nek. Osztálya A. GA4 BigQuery -kiviteli szintaxis referencia – komplett mezőnévtár, szöveges struktúrák, számítási minták és teljesítményi tippek

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Készségek

Biztonságban ellenőrzött adat-ai készség a Claude számára. A+ minőség. A Meta Váltási API (CAPI) beállítási referencia — architektúra, eseménytípusok, ügyfélinformációk hashelése, duplikáció megszüntetése, példaalapú implementációk, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Készségek

Biztonságigazolt fejlesztési készség Claude AI-hez. Osztályzat: A. Lista abból, amit egy metódus/művelet hív (hívási grafikus direkt)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Készségek

Biztonsági tesztelésű adat-ai készség a Claude AI-hez. Grade A. Nevezze el a Haskell tesztparaméter-modulokat a tesztelt modul neve alapján Spec suffixszel ugyanabban a névterületben. Használja, ha Haskell tesztparaméter-modulokat ír vagy felülvizsgál

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Készségek

Biztonságtesztelt adat-készség a Claude AI-hez. Osztályzat A. Szimuláljon egy 5 tagú szakértői bizottság tanácskozását a fontos döntésekhez. használja, amikor a tervezéseket, rendszerépítési választásokat, funkciótervezést vagy bármilyen döntést értékelnek, amely igényli a több szempontból szakmailag elemzett véleményeket.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Készségek

Biztonságpróba által tesztelt fejlesztési kompetencia Claude AI-hez. Általános osztályozás A.

(0)
Free
D
Docs Writer (Grade A)Készségek

Biztonsági teszteknek megfelelő devops képesség a Claude AI-hoz. Grade A. **WORKFLOW SKILL** — Fenntartja a repellerek dokumentációjának pontosságát és frissességét a dokumentumok oldalon, az ügynökfájlokon és a változási naplóban. MIKOR: „dokumentumok frissítése”

(0)
Free