
Create Override (Grade A)보안 검증 된 클라우드 AI 데이터 - AI 기술을 위한 보급률 A - 제한된 세션 오버라이드 생성을 위한 정책이 거부할 것에 대한 정부 규제.
개요
주요 기능
- 제한된 세션 오버라이드 생성
- 제한될 구실의 경우 오버라이드에 대한 필연적 구실
- 서버로 부터 제한된 TTL을 위해 오버라이드 지속 시간
- 특정 도구 이름의 제한을 위해 더 좁은 범위
- 구실에 대한 감사 기록의 오버라이드
가격
- 모델
- Free
- 카테고리
- 기술
- 평점
- 아직 리뷰 없음
사용 사례
비중요 정책 차단을 우회하기
사용자가 비중요 정책에 의해 차단되고 그 후 정당한 이유로 차단된 세션에 대한 오버라이드를 생성하고 싶을 때.
특정 도구에 대한 임시 오버라이드 생성
사용자가 특정 도구에 대한 임시 오버라이드를 생성하고 그 후 정당한 이유와 요청된 지속 시간을 제공하고 싶을 때.
장단점
장점
- 사용자들이 비중요 정책 차단에 대하여 정당 이유를 갖는 오버라이드 가능
- 정당 이유의 경우 오버라이드에 대한 책임
- 서버 제한된 TTL을 통해 오버라이드 지속 시간을 너무 길거나 짧게 방지
- 높은 보안 표준을 유지하기 위해 비판적 위험 정책에 대하여 오버라이드 거부
단점
- 적절한 구실의 경우 오버라이드 요구
- 비판적 위험 정책에 대하여 오버라이드 거부
- TTL은 60초부터 86,400초 사이의 특정 범위 내로 감싸짐
리뷰
리뷰를 작성하려면 로그인하세요.
아직 리뷰가 없습니다. 첫 번째가 되어보세요!
Q&A
What gets checked?
AxonFlow는 Claude Code에 자동으로 적용되는 80개 이상의 내장 시스템 원칙을 포함합니다. 플랫폼에 새로운 정책이 추가되면 즉시 모든 세션에서 적용됩니다. | 범주 | 커버리지 | | --- | --- | | 위험 명령 | 레버스 셸(lsof, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, 자격 증명 파일 액세스(cat ~/.ssh/, cat ~/.aws/), 경로 전위 | | SQL 삽입 | 30개의 패턴을 포함하여 UNION 삽입, 스택된 쿼리, 인증 우회, 인코딩 트릭 | | PII 감지 | 주민등록번호, 신용 카드, 아드하르, PAN, 이메일, 전화, 싱가포르 내 NRIC/FIN, 자세한 내용은 더 많습니다 — 빨강 배경색 | | 시크릿 노출 | API 키, 연결 문자열, 고정된 자격 증명, 코드 시크릿 | | SSRF | 클라우드 메타데이터 엔드포인트 (169.254.169.254) 및 внутріш 네트워크 차단 | | 명령어 주입 | 명령어 오버라이드, 장애 해제 시도, 역할 장악 | | Claude Code-특수 | .claude/settings.json_write 보호, .claude/hooks/.json_ 경고(modification enabled via AXONFLOWINTEGRATIONS=claude-code) | 동적 원칙을 추가하려면 POST /api/v1/dynamic-policies 또는 고객 포탈을 통해 추가할 수 있습니다.
Asked by Devin Walker · Jan 30, 2026
Create Override (Grade A)를 사용하는 방식은 어떻게되나요?
지정된 도구에는 Bash, Write, Edit, NotebookEdit 및 모든 MCP 서버도구(mcp)가 포함됩니다. 상태를修改하거나 외부로 데이터를 전송하지 않은 경우 기본적으로 read-only 도구(Read, Glob, Grep)는 지배를받지 않습니다. 오류 동작:- AxonFlow에 연결할 수없는 경우 (네트워크) → 실패 여부를 열어놓고도 도구 실행은 계속됩니다.- AxonFlow 인증/구성 에러 → 실패 상태를 닫고 도구 호출을 거부할 수 있습니다. - PostToolUse 오류 → 영구적으로 차단하지 않습니다 (추적 및 PII 스캔은 최적의 노력입니다).
Asked by Ximenez Alvarado · Nov 30, 2025
이 기능을 추가하는 이유는 무엇인가요?
클로드 코드(Claude Code)는 Anthropic의 офици적인 CLI입니다. 빠른, 능동적인 코딩辅助프로그램으로 파일을 편집하고 shell 명령을 실행하며 MCP 서버를 호출할 수 있습니다. 개발자 생산성을 최고로 향상시키는 것이 목표였습니다. SECURITY 및 COMPLIANCE 팀이 이뤄지는 계층이 아니라는 점에서 우수합니다. 개발자가 개인적으로 사용하는 클로드 코드를 팀나 프로덕션 환경으로 이동할 때 첫 번째 격차가 발생하는 것을 보게 됩니다. | 프로덕션 요구사항 | 클로드 코드만 | 이 플러그인을 사용한 경우 | | --- | --- | --- | | 도구 실행 이전의 정책 준수 | Hooks가 사용 가능하지만 주도권 논리는 없다. | 80개 이상의 내장 정책을 모든 관리 도구 호출 시 평가 | | 위험한 명령어(rm -rf /, 리버스 쉘, curl | bash) 차단 | 대응하지 않았습니다 | 실행 전에 차단되며 결정을 담은 것 | | 도구 실행 출력내의 PII/비公开 정보/비공개 정보 감지 | 개발자 책임 | 클로드 코드를 이용하여 비공개버전을 사용하도록 유도 | | MCP 쿼리에서 SQL 주입 감지 | MCP 서버의 문제 | 쿼리에 적용되는 30개 이상 패턴이 있는 평가 | | 규정 준수등급의 감사 기록 | 세션 로그, 규정 준수형식으로 변환되어 있지 않다 | 모든 관리된 호출을 기록하며 정책, 결정, 지속시간 | | 차단된 사유를 설명할 수 있는 결정의 설명 가능성 | 일반적인 hook 실패 메시지 | 결정 아이디가 거부사유에 표기하며, MCP 도구는 완전한 레코드를 반환 | | 예외에 대한 시간제한된 자가서비스 | 사용할 수 없었습니다 | CREATE OVERRIDE를 이용하여 의무적으로 명시한 설명을 포함, 완전한 감사 로그를 이용 | | 클라우드 메타데이터 / SSRF / 경로 탐색 차단 | 대응하지 않았습니다 | 내장 | 클라우드 코드와 같은 모든 것이
Asked by Jarrah Whitlock · Nov 25, 2025
질문하기
기술 대안

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

Claude AI

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

Claude AI

Claude AI
보안 테스트가 된 개발자의 스킬을 위한 클라우드 AI. 등급 A. **워크플로 스킬** — 레포지토리 문서의 정확성과 최신성 유지 및 업데이트를 위해(docs site, 에이전트 파일, changelog) 수행합니다. WHEN: "update docs"
Trending now

정확한 과제 도움말과 전체 설명

복잡한 PDF, 슬라이드 및 스프레드시트에서 구조화된 데이터를 추출할 수 있는 문서 지능 API입니다. 이들은 텍스트, 이미지, 탭 및 레이아웃 정보까지 모든 요소를 파싱 및 추출합니다.

여러 모드의 오픈 12B 모델은 128K 컨텍스트 윈도우가 있는 이미지를 처리하고 텍스트를 함께 사용합니다.

광고 주도 답변, 클릭당 지불
