
Create Override (Grade A)セキュリティテスト済みデータ- AIスキル (クロードAI)。 Grade A。拒否されていた政策のための調整されるセッションオーバーライドを作成する必要があります。
概要
主な機能
- 調整されたセッションオーバーライドの作成
- 調整のための説明が強制される
- サーバークランペッド TTL で調整される
- 特定のツール名でリクエストを制限する
- 説明を記録するための監査トレーラー
料金
- モデル
- Free
- カテゴリー
- 東学サェソー
- 評価
- まだレビューはありません
ユースケース
非重要なポリシー ブロックをバイパスする
ユーザーは非重要なポリシーによってブロックされているので、残りのセッションに記載された説明でバイパスしたい。
特定のツール用に一時的にオーバーライドを作成する
ユーザーは一時的に特定のツールのポリシーをオーバーライドすることが必要であり、説明とリクエストされた期間を提示して必要です。
メリット & デメリット
メリット
- 非重要なポリシー ブロックを無視できるユーザー
- 説明が必須で説明責任が保証される
- サーバークランペッド TTL で調整される
- 高セキュリティ スタンダードを維持するために critical-risk 政策にはブロックされる
デメリット
- 調整には説明が必須
- critical-risk 政策には調整が許可されない
- TTL は特定の範囲にクランプされ (60 から 86400 秒)
レビュー
レビューを投稿するにはログインしてください。
まだレビューはありません。最初の一人になりましょう!
Q&A
何がチェックされますか?
AxonFlowはClaude Codeに自動で適用される80以上の組み込みシステムポリシーを提供します。設定は不要で、プラットフォームに追加された新しいポリシーはすべてのセッションで直ちに適用されます。 | カテゴリ | カバレッジ | |---|---| | 危険なコマンド | Reverse shells (nc -e, bash -i, /dev/tcp/)、rm -rf /、dd if=、curl | bash、クレデンシャルファイルアクセス (cat ~/.ssh/, cat ~/.aws/)、パストラバーサル | | SQLインジェクション | UNIONインジェクション、スタックされたクエリ、認証バイパス、エンコーディングトリックを含む30+パターン | | PII検出 | SSN、クレジットカード、Aadhaar、PAN、メール、電話、NRIC/FIN (シンガポール)、その他—赤字でマスキング | | 秘密情報露出 | APIキー、接続文字列、ハードコードされた資格情報、コードシークレット | | SSRF | Cloudメタデータエンドポイント (169.254.169.254) と内部ネットワークブロッキング | | プロンプトインジェクション | 指示オーバーライド、ジャイルブレイク試行、ロールハイジャック | | Claude Code専用 | .claude/settings.jsonの書き込み保護、.claude/hooks/.jsonの変更警告 (AXONFLOWINTEGRATIONS=claude-codeで有効化) | カスタムポリシーは POST /api/v1/dynamic-policies またはカスタマーポータルを通じて追加できます。
Asked by Devin Walker · Jan 30, 2026
How does it work?
Governed tools include Bash, Write, Edit, NotebookEdit, and all MCP server tools (mcp). Read‑only tools (Read, Glob, Grep) are not governed by default because they don’t modify state or send data externally. Failure behavior: - AxonFlow unreachable (network) → fail‑open, tool execution continues - AxonFlow auth/config error → fail‑closed, tool call denied until config is fixed - PostToolUse failures → never block (audit and PII scan are best‑effort).
Asked by Ximenez Alvarado · Nov 30, 2025
なぜこれを追加するのですか?
Claude CodeはAnthropicの公式CLIです。ファイルの編集、シェルコマンドの実行、MCPサーバーへの呼び出しを行う高速でエージェント型のコーディングアシスタントであり、開発者の生産性に優れています。セキュリティやコンプライアンスチームが利用するレイヤーとして設計されたわけではありません。Claude Codeが個人開発者のラップトップからチームや本番環境に移行した瞬間にギャップが顕在化します。以下はその例です: | 本番要件 | Claude Code単体 | このプラグインで | |---|---|---| | ツール実行前のポリシー適用 | フックのみでガバナンスロジックなし | 80以上の組み込みポリシーが各ガバナンス対象ツール呼び出しで評価 | | 危険なコマンドブロック(rm -rf /、リバースシェル、curl \| bash) | 対応なし | 実行前に判断コンテキストでブロック | | ツール出力でのPII/秘密情報検知 | 開発者の責任 | 自動スキャン;Claudeに赤字版を使用するよう指示 | | MCPクエリでのSQLインジェクション検知 | MCPサーバーの問題 | 30以上のパターンが各MCPツール呼び出しで評価 | | コンプライアンス級の監査トレイル | セッションログのみ(コンプライアンス形式ではない) | 各ガバナンス呼び出しがポリシー、決定、期間とともに記録 | | ブロック後の意思決定説明 | 汎用フック失敗メッセージ | ブロック理由にdecisionidが表示され、explainDecision MCPツールが完全なレコードを返す | | 自己サービス、時間制限付き例外 | なし | createoverrideで
Asked by Jarrah Whitlock · Nov 25, 2025
質問する
東学サェソーの代替

セキュリティテストで検証されたClaude AIの開発スキルの「Aレベル」。「Power Pagesサイトからのブラウザへのセキュリティヘッダーの検査および構成」のためのもの。Content Security Policy、フレームとクリックジャッキング保護

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス
Trending now

複雑なPDF、スライド、スプレッドシートを.parse、分割、OCR、構造化データを抽出するドキュメント インテリジェンス API。

スポンサード回答、クリックごとに収益

正確な宿題の助けとなる説明がある

オープンマルチモーダル 12B モデルが、128K コンテキストウィンドウでインターリーブ画像とテキストを処理する。
