Create Override (Grade A) logo

Create Override (Grade A)보안 검증 된 클라우드 AI 데이터 - AI 기술을 위한 보급률 A - 제한된 세션 오버라이드 생성을 위한 정책이 거부할 것에 대한 정부 규제.

(0)
Daniel Nikulshyn리뷰어 Daniel Nikulshyn·업데이트됨 2026년 7월

개요

정책이 사용자에게 거부할 명확한 정당 이유가 없다고 판단하여 사용자에 대해 잠정적인 TTL 설정 및 위험 정책을 차단하는 정책에서 세션 오버라이드에 따른 규제를 생성하세요. 이 기능을 사용할 때 사용자는 비중요 정책에 의해 차단되고 나면 이후 모든 세션에 대해 문서화 된 정당 이유로 bypass 하고 싶을 때 사용합니다. 이 기능 호출하기 전에 사용자 MUST 다음과 같은 정보 제공해야합니다: - policy_id: 오버라이드할 정책의 ID (typicaly explain-decision via surface) - policy_type: "정적" (시스템 / 动적 레지스트리 정책) 또는 "동적" - override_reason: 오버라이드 사유 (1-500 chars). 이것은 반드시 감사 로그에 기록됩니다. 옵션: - tool_signature: 오버라이드의 범위를 특정 툴명으로 제한합니다. 권장: 좁은 범위 - ttl_seconds: 요청 기간. 서버가 clamp 하려면 [60, 86400]이 있습니다. 기본은 3600(1h)입니다. create_override MCP tool 를 호출하세요.

주요 기능

  • 제한된 세션 오버라이드 생성
  • 제한될 구실의 경우 오버라이드에 대한 필연적 구실
  • 서버로 부터 제한된 TTL을 위해 오버라이드 지속 시간
  • 특정 도구 이름의 제한을 위해 더 좁은 범위
  • 구실에 대한 감사 기록의 오버라이드

가격

모델
Free
카테고리
기술
평점
아직 리뷰 없음

사용 사례

비중요 정책 차단을 우회하기

사용자가 비중요 정책에 의해 차단되고 그 후 정당한 이유로 차단된 세션에 대한 오버라이드를 생성하고 싶을 때.

특정 도구에 대한 임시 오버라이드 생성

사용자가 특정 도구에 대한 임시 오버라이드를 생성하고 그 후 정당한 이유와 요청된 지속 시간을 제공하고 싶을 때.

장단점

장점

  • 사용자들이 비중요 정책 차단에 대하여 정당 이유를 갖는 오버라이드 가능
  • 정당 이유의 경우 오버라이드에 대한 책임
  • 서버 제한된 TTL을 통해 오버라이드 지속 시간을 너무 길거나 짧게 방지
  • 높은 보안 표준을 유지하기 위해 비판적 위험 정책에 대하여 오버라이드 거부

단점

  • 적절한 구실의 경우 오버라이드 요구
  • 비판적 위험 정책에 대하여 오버라이드 거부
  • TTL은 60초부터 86,400초 사이의 특정 범위 내로 감싸짐

리뷰

리뷰를 작성하려면 로그인하세요.

아직 리뷰가 없습니다. 첫 번째가 되어보세요!

Q&A

What gets checked?

AxonFlow는 Claude Code에 자동으로 적용되는 80개 이상의 내장 시스템 원칙을 포함합니다. 플랫폼에 새로운 정책이 추가되면 즉시 모든 세션에서 적용됩니다. | 범주 | 커버리지 | | --- | --- | | 위험 명령 | 레버스 셸(lsof, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, 자격 증명 파일 액세스(cat ~/.ssh/, cat ~/.aws/), 경로 전위 | | SQL 삽입 | 30개의 패턴을 포함하여 UNION 삽입, 스택된 쿼리, 인증 우회, 인코딩 트릭 | | PII 감지 | 주민등록번호, 신용 카드, 아드하르, PAN, 이메일, 전화, 싱가포르 내 NRIC/FIN, 자세한 내용은 더 많습니다 — 빨강 배경색 | | 시크릿 노출 | API 키, 연결 문자열, 고정된 자격 증명, 코드 시크릿 | | SSRF | 클라우드 메타데이터 엔드포인트 (169.254.169.254) 및 внутріш 네트워크 차단 | | 명령어 주입 | 명령어 오버라이드, 장애 해제 시도, 역할 장악 | | Claude Code-특수 | .claude/settings.json_write 보호, .claude/hooks/.json_ 경고(modification enabled via AXONFLOWINTEGRATIONS=claude-code) | 동적 원칙을 추가하려면 POST /api/v1/dynamic-policies 또는 고객 포탈을 통해 추가할 수 있습니다.

Asked by Devin Walker · Jan 30, 2026

Create Override (Grade A)를 사용하는 방식은 어떻게되나요?

지정된 도구에는 Bash, Write, Edit, NotebookEdit 및 모든 MCP 서버도구(mcp)가 포함됩니다. 상태를修改하거나 외부로 데이터를 전송하지 않은 경우 기본적으로 read-only 도구(Read, Glob, Grep)는 지배를받지 않습니다. 오류 동작:- AxonFlow에 연결할 수없는 경우 (네트워크) → 실패 여부를 열어놓고도 도구 실행은 계속됩니다.- AxonFlow 인증/구성 에러 → 실패 상태를 닫고 도구 호출을 거부할 수 있습니다. - PostToolUse 오류 → 영구적으로 차단하지 않습니다 (추적 및 PII 스캔은 최적의 노력입니다).

Asked by Ximenez Alvarado · Nov 30, 2025

이 기능을 추가하는 이유는 무엇인가요?

클로드 코드(Claude Code)는 Anthropic의 офици적인 CLI입니다. 빠른, 능동적인 코딩辅助프로그램으로 파일을 편집하고 shell 명령을 실행하며 MCP 서버를 호출할 수 있습니다. 개발자 생산성을 최고로 향상시키는 것이 목표였습니다. SECURITY 및 COMPLIANCE 팀이 이뤄지는 계층이 아니라는 점에서 우수합니다. 개발자가 개인적으로 사용하는 클로드 코드를 팀나 프로덕션 환경으로 이동할 때 첫 번째 격차가 발생하는 것을 보게 됩니다. | 프로덕션 요구사항 | 클로드 코드만 | 이 플러그인을 사용한 경우 | | --- | --- | --- | | 도구 실행 이전의 정책 준수 | Hooks가 사용 가능하지만 주도권 논리는 없다. | 80개 이상의 내장 정책을 모든 관리 도구 호출 시 평가 | | 위험한 명령어(rm -rf /, 리버스 쉘, curl | bash) 차단 | 대응하지 않았습니다 | 실행 전에 차단되며 결정을 담은 것 | | 도구 실행 출력내의 PII/비公开 정보/비공개 정보 감지 | 개발자 책임 | 클로드 코드를 이용하여 비공개버전을 사용하도록 유도 | | MCP 쿼리에서 SQL 주입 감지 | MCP 서버의 문제 | 쿼리에 적용되는 30개 이상 패턴이 있는 평가 | | 규정 준수등급의 감사 기록 | 세션 로그, 규정 준수형식으로 변환되어 있지 않다 | 모든 관리된 호출을 기록하며 정책, 결정, 지속시간 | | 차단된 사유를 설명할 수 있는 결정의 설명 가능성 | 일반적인 hook 실패 메시지 | 결정 아이디가 거부사유에 표기하며, MCP 도구는 완전한 레코드를 반환 | | 예외에 대한 시간제한된 자가서비스 | 사용할 수 없었습니다 | CREATE OVERRIDE를 이용하여 의무적으로 명시한 설명을 포함, 완전한 감사 로그를 이용 | | 클라우드 메타데이터 / SSRF / 경로 탐색 차단 | 대응하지 않았습니다 | 내장 | 클라우드 코드와 같은 모든 것이

Asked by Jarrah Whitlock · Nov 25, 2025

질문하기

기술 대안

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)기술

Grade A 방탄 데이터·AI 스킬. Claude AI에 안전하게 도입하세요. - Grade A. 특징별 기능 개발을 시작할 때 현재 워크스페이스에서 분리되어야 하는 경우 또는 구현 계획을 수행하기 전에 사용하세요. - 분리된 Git 워크 트리 생성

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)기술

Claude AI에서 보안 테스트済 데이터-AI 기술으로 등급 A. GA4 BigQuery Export Schema Reference — 전부 필드 참조, 중첩 구조, 쿼리 패턴 및 성능 팁

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)기술

보안 테스트 된 데이터- AI 기술로 클라우드 AI의 등급을 받았다. 등급 A. 메타 전환 API(CAPI) 설정 참조 - 아키텍처, 이벤트 유형, 고객 정보 해싱, 중복 제거, 구현 예시, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)기술

Claude AI

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)기술

클라우드 AI를 위한 보안 테스트가 완료된 데이터-AI 스킬. A 등급. module under test의 이름으로 테스트 모듈을 이름짓고 Spec Suffix를 동일한 네임스페이스에 붙이세요. Haskell 테스트 모듈을 작성하거나 검토할 때 사용

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)기술

Claude AI

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)기술

Claude AI

(0)
Free
D
Docs Writer (Grade A)기술

보안 테스트가 된 개발자의 스킬을 위한 클라우드 AI. 등급 A. **워크플로 스킬** — 레포지토리 문서의 정확성과 최신성 유지 및 업데이트를 위해(docs site, 에이전트 파일, changelog) 수행합니다. WHEN: "update docs"

(0)
Free