OlympHill
Explain Decision (Grade A) logo

Explain Decision (Grade A)Tecnologia di sicurezza testata per la data-ai skill per Claude AI. Voto A. Esegui il ragionamento completo dietro un decisione policy AxonFlow — politiche abbinabili, livello di rischio, disponibilità di sovrascrivi, conto delle hit più recente.

(0)
Daniel NikulshynRecensito da Daniel Nikulshyn·Aggiornato luglio 2026

Panoramica

Explain Decision è una tecnologia di sicurezza testata per data-ai skill per Claude AI che fornisce il ragionamento completo dietro una decisione policy AxonFlow. È utilizzata per rispondere a domande come 'perché è stato bloccato?' o 'qual policy è stata attivata?' facendo riferimento a dettagli come politiche abbinabili, livello di rischio, disponibilità di sovrascrivi e conto delle hit più recenti. La skill richiede il decision_id da una risposta policy-check precedente e restituisce un riassunto comprensivo della policy attivata, livello di rischio, disponibilità di sovrascrivi e suggerimenti per richiedere un sovrascrivi.

Funzionalità chiave

  • Cercatipolitiche abbinabili con policy_id e policy_name
  • Includilevello di rischio (crifico, alto, medio, basso)
  • Indica disponibilità di sovrascrivi
  • Fornisceconto delle hit più recenti all'interno di un orizzonte temporale di 24 ore

Prezzi

Modello
Free
Categoria
Competenze
Valutazione
Nessuna recensione

Casi d’uso

Sviluppo delle politiche decisionali

Utilizzato quando un utente necessita di capire il motivo per cui una certa azione è stata bloccata o consentita dalla policy AxonFlow.

Richiesta di sovrascrive

Utilizzato per determinare se è disponibile un sovrascrivi per la decisione policy e per facilitare la richiesta di un sovrascrivi.

Pro & contro

Pro

  • Fornisce spiegazioni dettagliate per le decisioni policy
  • Aiuta a comprendere e a risolvere le preoccupazioni di sicurezza
  • Suggerisce opzioni di sovrascrivi quando disponibili

Contro

  • Richiede uno specifico decision_id per funzionare
  • Limitato a spiegare le decisioni policy esistenti

Recensioni

Accedi per lasciare una recensione.

Nessuna recensione. Sii il primo!

Domande e risposte

What gets checked

AxonFlow ships with 80+ built-in system policies that apply to Claude Code automatically. No configuration required — new policies added to the platform are immediately enforced in every session. | Category | Coverage | |---|---| | Dangerous commands | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl \| bash, credential file access (cat ~/.ssh/, cat ~/.aws/), path traversal | | SQL injection | 30+ patterns including UNION injection, stacked queries, auth bypass, encoding tricks | | PII detection | SSN, credit card, Aadhaar, PAN, email, phone, NRIC/FIN (Singapore), and more — with redaction | | Secrets exposure | API keys, connection strings, hardcoded credentials, code secrets | | SSRF | Cloud metadata endpoint (169.254.169.254) and internal-network blocking | | Prompt injection | Instruction override, jailbreak attempts, role hijacking | | Claude Code-specific | .claude/settings.json write protection, .claude/hooks/.json modification warnings (enabled via AXONFLOWINTEGRATIONS=claude-code) | Custom policies are easy — POST /api/v1/dynamic-policies or the Customer Portal. See Policy Enforcement. ---

Asked by Lena Fischer · Mar 31, 2026

How it works

Governed tools: Bash, Write, Edit, NotebookEdit, and all MCP server tools (mcp). Read-only tools (Read, Glob, Grep) are not governed by default — they don't modify state or send data externally. Fail behavior:** AxonFlow unreachable (network) → fail-open, tool execution continues AxonFlow auth/config error → fail-closed, tool call denied until config is fixed PostToolUse failures → never block (audit and PII scan are best-effort) ---

Asked by Adaeze Uche · Mar 22, 2026

Why you'd add this

Claude Code is Anthropic's official CLI — a fast, agentic coding assistant that edits files, runs shell commands, and calls MCP servers. It's excellent at developer productivity. It was never designed to be the layer where your security and compliance team lives. The gaps start surfacing the moment Claude Code moves from one developer's laptop to a team or production setting: | Production requirement | Claude Code alone | With this plugin | |---|---|---| | Policy enforcement before tool execution | Hooks available, no governance logic | 80+ built-in policies evaluated on every governed tool call | | Dangerous command blocking (rm -rf /, reverse shells, curl \| bash) | Not addressed | Blocked before execution with decision context | | PII / secrets detection in tool outputs | Developer responsibility | Auto-scan; Claude is instructed to use redacted version | | SQL-injection detection on MCP queries | MCP server's problem | 30+ patterns evaluated on every MCP tool call | | Compliance-grade audit trail | Session logs, not compliance-formatted | Every governed call recorded with policies, decision, duration | | Decision explainability after a block | Generic hook failure message | decisionid surfaced in deny reason; explaindecision MCP tool returns the full record | | Self-service, time-bounded exceptions | Not available | createoverride with mandatory justification, fully audited | | Cloud metadata / SSRF / path traversal blocking | Not addressed | Built in** | You get all of t

Asked by Hana Kobayashi · Jan 29, 2026

Fai una domanda

Alternative a Competenze

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Competenze

Abilità di sviluppo testata per le sicurezza per Claude AI. Grade A. Esamina e configura le intestazioni di sicurezza che un sito Power Pages invia ai browser — politica di sicurezza del contenuto, protezione dalle frame e clickjacking

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Competenze

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Competenze

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Competenze

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Competenze

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Competenze

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Competenze

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free