Create Override (Grade A) logo

Create Override (Grade A)Testato al sicuro skill dati-ai per Claude AI. Classe A. Crea una sessione governata Override per una politica che altrimenti negherebbe — giustificazione obbligatoria, TTL bloccato server, bloccato per policy di rischio critico

(0)
Daniel NikulshynRecensito da Daniel Nikulshyn·Aggiornato luglio 2026

Panoramica

Crea una sessione governata Override per una politica che altrimenti negherebbe la giustificazione obbligatoria, clamped TTL server, politica di rischio critico bloccata.

Funzionalità chiave

  • Creazione di Override sessione governata
  • Giustificazione obbligatoria per i Override
  • TTL server-clamped per la durata dell'override
  • Ripristino all'override specifico per nomi strumenti più stretti
  • Registro auditorio delle giustificazioni

Prezzi

Modello
Free
Categoria
Competenze
Valutazione
Nessuna recensione

Casi d’uso

Bypassing una chiusura di politica non critica

Un utente è bloccato da una politica non critica e vuole bypassarla per il resto della sua sessione con una giustificazione documentata.

Creazione di un Override temporaneo per uno strumento specifico

Un utente necessita di creare un Override temporaneo per uno strumento specifico, fornitogli una giustificazione e una durata richiesta.

Pro & contro

Pro

  • Consente agli utenti di bypassare le chiusure di politica non critiche con un override giustificato
  • La giustificazione obbligatoria assicura la responsabilità
  • Il TTL server-clamped prevenisce gli override troppo lunghi o troppo brevi
  • Bloccato per le politiche di rischio critico per mantenere i criteri di alta sicurezza

Contro

  • Richiede una giustificazione valida per l'override
  • I Override non sono consentiti per le politiche di rischio critico
  • Il TTL è bloccato in un intervallo specifico (60 a 86400 secondi)

Recensioni

Accedi per lasciare una recensione.

Nessuna recensione. Sii il primo!

Domande e risposte

Cosa viene verificato?

AxonFlow viene fornito con oltre 80 policy di sistema integrate che si applicano automaticamente a Claude Code. Non è necessaria alcuna configurazione—le nuove policy aggiunte alla piattaforma vengono immediatamente applicate in ogni sessione. | Categoria | Copertura | |---|---| | Comandi pericolosi | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, accesso a file di credenziali (cat ~/.ssh/, cat ~/.aws/), traversal di percorso | | Iniezione SQL | 30+ pattern inclusi UNION injection, query impilate, bypass autenticazione, trucchi di encoding | | Rilevamento PII | SSN, carta di credito, Aadhaar, PAN, email, telefono, NRIC/FIN (Singapore) e altro — con redazione | | Espostura segreti | API keys, connection strings, credenziali hardcoded, segreti di codice | | SSRF | Endpoint metadati cloud (169.254.169.254) e blocco rete interna | | Iniezione prompt | Instruction override, tentativi di jailbreak, hijacking ruolo | | Specifico a Claude Code | protezione scrittura .claude/settings.json, avvisi di modifica .claude/hooks/.json (abilitato tramite AXONFLOWINTEGRATIONS=claude-code) | Le policy personalizzate possono essere aggiunte tramite POST /api/v1/dynamic-policies o tramite il Customer Portal.

Asked by Devin Walker · Jan 30, 2026

Come funziona?

Gli strumenti governati includono Bash, Write, Edit, NotebookEdit e tutti gli strumenti del server MCP (mcp). Gli strumenti read‑only (Read, Glob, Grep) non sono governati per impostazione predefinita perché non modificano lo stato né inviano dati esternamente. Comportamento in caso di fallimento: - AxonFlow non raggiungibile (rete) → fail‑open, l’esecuzione dello strumento continua - Errore di autenticazione/ configurazione AxonFlow → fail‑closed, la chiamata allo strumento è negata fino alla correzione della configurazione - Errori di PostToolUse → non bloccare mai (audit e scansione PII sono a buon mercato).

Asked by Ximenez Alvarado · Nov 30, 2025

Perché dovresti aggiungere questo?

Claude Code è la CLI ufficiale di Anthropic — un assistente di programmazione rapido e autonomo che modifica file, esegue comandi shell e chiama i server MCP. È eccellente per la produttività degli sviluppatori. Non è mai stato progettato per essere il livello in cui vive il tuo team di sicurezza e conformità. Le lacune emergono subito quando Claude Code passa dal laptop di un singolo sviluppatore a un team o a un ambiente di produzione: | Requisito di produzione | Claude Code da solo | Con questo plugin | |---|---|---| | Approvazione delle politiche prima dell’esecuzione dello strumento | Hook disponibili, nessuna logica di governance | Oltre 80 politiche integrate valutate su ogni chiamata a strumenti governati | | Blocco di comandi pericolosi (rm -rf /, reverse shell, curl | Not addressed | Bloccato prima dell’esecuzione con contesto decisionale | | rilevazione PII / segreti nelle uscite degli strumenti | Responsabilità dello sviluppatore | Autoscansione; Claude è istruito a usare una versione censurata | | Rilevazione di SQL‑injection sulle query MCP | Problema del server MCP | Oltre 30 pattern valutati su ogni chiamata a strumenti MCP | | Audit trail di livello compliance | Log della sessione, non formato compliance | Ogni chiamata governata registrata con politiche, decisione, durata | | Spiegabilità della decisione dopo un blocco | Messaggio generico di fallimento del hook | decisionid surfaciato nel motivo di negazione; explainDecision MCP tool restituisce l’intero record | | Eccezioni self‑service, limitate nel tempo | Non disponibile | createoverride con giustificazione obbligatoria, pienamente auditato | | Blocco di metadata cloud / SSRF / path traversal | Non affrontato | Integrato** Ricevi tutti questi vantaggi.

Asked by Jarrah Whitlock · Nov 25, 2025

Fai una domanda

Alternative a Competenze

Manage Headers (Grade A) logo
Manage Headers (Grade A)Competenze

Abilità di sviluppo testata per le sicurezza per Claude AI. Grade A. Esamina e configura le intestazioni di sicurezza che un sito Power Pages invia ai browser — politica di sicurezza del contenuto, protezione dalle frame e clickjacking

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Competenze

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Competenze

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Competenze

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Competenze

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Competenze

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Competenze

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free