
Create Override (Grade A)Testato al sicuro skill dati-ai per Claude AI. Classe A. Crea una sessione governata Override per una politica che altrimenti negherebbe — giustificazione obbligatoria, TTL bloccato server, bloccato per policy di rischio critico
Panoramica
Funzionalità chiave
- Creazione di Override sessione governata
- Giustificazione obbligatoria per i Override
- TTL server-clamped per la durata dell'override
- Ripristino all'override specifico per nomi strumenti più stretti
- Registro auditorio delle giustificazioni
Prezzi
- Modello
- Free
- Categoria
- Competenze
- Valutazione
- Nessuna recensione
Casi d’uso
Bypassing una chiusura di politica non critica
Un utente è bloccato da una politica non critica e vuole bypassarla per il resto della sua sessione con una giustificazione documentata.
Creazione di un Override temporaneo per uno strumento specifico
Un utente necessita di creare un Override temporaneo per uno strumento specifico, fornitogli una giustificazione e una durata richiesta.
Pro & contro
Pro
- Consente agli utenti di bypassare le chiusure di politica non critiche con un override giustificato
- La giustificazione obbligatoria assicura la responsabilità
- Il TTL server-clamped prevenisce gli override troppo lunghi o troppo brevi
- Bloccato per le politiche di rischio critico per mantenere i criteri di alta sicurezza
Contro
- Richiede una giustificazione valida per l'override
- I Override non sono consentiti per le politiche di rischio critico
- Il TTL è bloccato in un intervallo specifico (60 a 86400 secondi)
Recensioni
Accedi per lasciare una recensione.
Nessuna recensione. Sii il primo!
Domande e risposte
Cosa viene verificato?
AxonFlow viene fornito con oltre 80 policy di sistema integrate che si applicano automaticamente a Claude Code. Non è necessaria alcuna configurazione—le nuove policy aggiunte alla piattaforma vengono immediatamente applicate in ogni sessione. | Categoria | Copertura | |---|---| | Comandi pericolosi | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, accesso a file di credenziali (cat ~/.ssh/, cat ~/.aws/), traversal di percorso | | Iniezione SQL | 30+ pattern inclusi UNION injection, query impilate, bypass autenticazione, trucchi di encoding | | Rilevamento PII | SSN, carta di credito, Aadhaar, PAN, email, telefono, NRIC/FIN (Singapore) e altro — con redazione | | Espostura segreti | API keys, connection strings, credenziali hardcoded, segreti di codice | | SSRF | Endpoint metadati cloud (169.254.169.254) e blocco rete interna | | Iniezione prompt | Instruction override, tentativi di jailbreak, hijacking ruolo | | Specifico a Claude Code | protezione scrittura .claude/settings.json, avvisi di modifica .claude/hooks/.json (abilitato tramite AXONFLOWINTEGRATIONS=claude-code) | Le policy personalizzate possono essere aggiunte tramite POST /api/v1/dynamic-policies o tramite il Customer Portal.
Asked by Devin Walker · Jan 30, 2026
Come funziona?
Gli strumenti governati includono Bash, Write, Edit, NotebookEdit e tutti gli strumenti del server MCP (mcp). Gli strumenti read‑only (Read, Glob, Grep) non sono governati per impostazione predefinita perché non modificano lo stato né inviano dati esternamente. Comportamento in caso di fallimento: - AxonFlow non raggiungibile (rete) → fail‑open, l’esecuzione dello strumento continua - Errore di autenticazione/ configurazione AxonFlow → fail‑closed, la chiamata allo strumento è negata fino alla correzione della configurazione - Errori di PostToolUse → non bloccare mai (audit e scansione PII sono a buon mercato).
Asked by Ximenez Alvarado · Nov 30, 2025
Perché dovresti aggiungere questo?
Claude Code è la CLI ufficiale di Anthropic — un assistente di programmazione rapido e autonomo che modifica file, esegue comandi shell e chiama i server MCP. È eccellente per la produttività degli sviluppatori. Non è mai stato progettato per essere il livello in cui vive il tuo team di sicurezza e conformità. Le lacune emergono subito quando Claude Code passa dal laptop di un singolo sviluppatore a un team o a un ambiente di produzione: | Requisito di produzione | Claude Code da solo | Con questo plugin | |---|---|---| | Approvazione delle politiche prima dell’esecuzione dello strumento | Hook disponibili, nessuna logica di governance | Oltre 80 politiche integrate valutate su ogni chiamata a strumenti governati | | Blocco di comandi pericolosi (rm -rf /, reverse shell, curl | Not addressed | Bloccato prima dell’esecuzione con contesto decisionale | | rilevazione PII / segreti nelle uscite degli strumenti | Responsabilità dello sviluppatore | Autoscansione; Claude è istruito a usare una versione censurata | | Rilevazione di SQL‑injection sulle query MCP | Problema del server MCP | Oltre 30 pattern valutati su ogni chiamata a strumenti MCP | | Audit trail di livello compliance | Log della sessione, non formato compliance | Ogni chiamata governata registrata con politiche, decisione, durata | | Spiegabilità della decisione dopo un blocco | Messaggio generico di fallimento del hook | decisionid surfaciato nel motivo di negazione; explainDecision MCP tool restituisce l’intero record | | Eccezioni self‑service, limitate nel tempo | Non disponibile | createoverride con giustificazione obbligatoria, pienamente auditato | | Blocco di metadata cloud / SSRF / path traversal | Non affrontato | Integrato** Ricevi tutti questi vantaggi.
Asked by Jarrah Whitlock · Nov 25, 2025
Fai una domanda
Alternative a Competenze

Abilità di sviluppo testata per le sicurezza per Claude AI. Grade A. Esamina e configura le intestazioni di sicurezza che un sito Power Pages invia ai browser — politica di sicurezza del contenuto, protezione dalle frame e clickjacking

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

API di intelligenza dei documenti che elabora, suddivide, riconosce testi da immagine e estrae dati strutturati da PDFs complessi, diapositive e fogli elettronici

Risposte sponsorizzate, pagate per clic

Aiuto di Alta Qualità per i Compiti con Spiegazioni Dettagliate

Modello multimodale di 12B con finestra di contesto di 128K per l'elaborazione di immagini e testi intercalati.
