Explain Decision (Grade A) logo

Explain Decision (Grade A)Veiligheidstest-gedetecteerd data-ai-skill voor Claude AI. Grade A. Haalt de volledige redenering op achter een AxonFlow-beleidsbeslissing — bijpassende beleidsregels, risiconiveau, beschikbaarheid van override, recente hit count

(0)
Daniel NikulshynBeoordeeld door Daniel Nikulshyn·Bijgewerkt juli 2026

Overzicht

Explain Decision is een veiligheidstest-gedetecteerd data-ai-skill voor Claude AI die de volledige redenering achter een AxonFlow-beleidsbeslissing levert. Het wordt gebruikt om vragen te beantwoorden zoals 'waarom is dat geblokkeerd?' of 'welk beleid is geactiveerd?' door details op te halen zoals bijpassende beleidsregels, risiconiveau, beschikbaarheid van override, en recente hit count. De skill vereist de decision_id uit een eerdere policy-check response en levert een samenvatting op, inclusief het geactiveerde beleid, risiconiveau, override beschikbaarheid en suggesties voor het aanvragen van een override.

Belangrijkste functies

  • Haalt bijpassende beleidsregels op met policy_id en policy_name
  • Bevat risiconiveau (critical, high, medium, low)
  • Geeft aan of override beschikbaar is
  • Geeft recente hit count in een 24-uur venster

Prijs

Model
Free
Categorie
Vaardigheden
Beoordeling
Nog geen reviews

Toepassingen

Probleemoplossing van Beleidsbeslissingen

Gebruikt wanneer een gebruiker wil begrijpen waarom een bepaalde actie is geblokkeerd of toegestaan door het AxonFlow-beleid.

Aanvragen van Overrides

Gebruikt om te bepalen of er een override beschikbaar is voor een beleidsbeslissing en om het aanvragen ervan te vergemakkelijken.

Pluspunten & minpunten

Pluspunten

  • Biedt gedetailleerde uitleg bij beleidsbeslissingen
  • Helpt bij het begrijpen en oplossen van veiligheidsproblemen
  • Stelt override-opties voor wanneer beschikbaar

Minpunten

  • Vereist een specifieke decision_id om te functioneren
  • Beperkt tot het verklaren van bestaande beleidsbeslissingen

Recensies

Log in om een review te schrijven.

Nog geen reviews. Wees de eerste!

Vragen

Wat wordt gecontroleerd

AxonFlow wordt geleverd met meer dan 80 ingebouwde systeembeleid die automatisch van toepassing zijn op Claude Code. Geen configuratie nodig — nieuwe beleidsregels toegevoegd aan het platform worden meteen in elke sessie toegepast. | Categorie | Dekking | |---|---| | Vreemde commando’s | Omgekeerde shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, toegang tot credential-bestanden (cat ~/.ssh/, cat ~/.aws/), pad traversering | | SQL-injectie | 30+ patronen inclusief UNION-injectie, gestapelde queries, auth bypass, encoding tricks | | PII-detectie | SSN, creditcard, Aadhaar, PAN, e‑mail, telefoon, NRIC/FIN (Singapore), en meer — met redactie | | Geheimen blootstelling | API‑sleutels, verbindingsreeksen, hardcoded credentials, code secrets | | SSRF | Cloud metadata endpoint (169.254.169.254) en interne netwerkblokkering | | Prompt injectie | Instructie overschrijven, jailbreak pogingen, rol overname | | Claude Code‑specifiek | .claude/settings.json schrijfsbescherming, .claude/hooks/.json wijzigingswaarschuwingen (ingeschakeld via AXONFLOWINTEGRATIONS=claude-code) | Aangepaste beleidsregels zijn eenvoudig — POST /api/v1/dynamic-policies of het Customer Portal. Zie Policy Enforcement.

Asked by Lena Fischer · Mar 31, 2026

Hoe werkt het?

Geregeld tools: Bash, Write, Edit, NotebookEdit, en alle MCP server‑tools (mcp). Alleen-lezen tools (Read, Glob, Grep) zijn standaard niet gereguleerd — ze wijzigen geen staat of verzenden externe data. Foutgedrag: AxonFlow onbereikbaar (netwerk) → fail‑open, tool‑uitvoering gaat door. AxonFlow auth/config fout → fail‑closed, toolaanroep geweigerd tot configuratie is gecorrigeerd. PostToolUse fouten → blokkeren nooit (audit en PII‑scan zijn best‑effort).

Asked by Adaeze Uche · Mar 22, 2026

Waarom zou je dit toevoegen

Claude Code is de officiële CLI van Anthropic — een snelle, agentische programmeerassistent die bestanden bewerkt, shellcommando’s uitvoert en MCP‑servers aanroept. Het is uitstekend voor ontwikkelaarsproductiviteit. Het is nooit ontworpen als de laag waar je beveiligings- en compliance‑team opereert. De gaten beginnen zichtbaar te worden zodra Claude Code van de laptop van één ontwikkelaar naar een team of productie‑omgeving verhuist: | Productie‑vereiste | Alleen Claude Code | Met deze plugin | |---|---|---| | Beleidstoepassing vóór tool‑uitvoering | Hooks beschikbaar, geen governance‑logica | 80+ ingebouwde beleidsevaluaties bij elke beheerde tool‑aanroep | | Blokkeren van gevaarlijke commando’s (rm -rf /, reverse shells, curl | bash) | Niet opgelost | Gedeblokkeerd vóór uitvoering met besluitcontext | | Detectie van PII / geheimen in tool‑uitvoer | Verantwoordelijkheid van de ontwikkelaar | Automatische scan; Claude wordt geïnstrueerd een geredacteerde versie te gebruiken | | Detectie van SQL‑injectie op MCP‑query’s | Probleem van de MCP‑server | 30+ patronen geëvalueerd bij elke MCP‑tool‑aanroep | | Audit‑spoor van compliance‑niveau | Sessie‑logs, niet compliance‑geformatteerd | Elke beheerde aanroep vastgelegd met beleid, beslissing, duur | | Uitlegbaarheid van beslissing na een blokkade | Algemeen hook‑foutbericht | decisionid verschijnt in weigering; explaindecision MCP‑tool geeft het volledige record | | Self‑service, tijdgebonden uitzonderingen | Niet beschikbaar | createoverride met verplichte rechtvaardiging, volledig gecontroleerd | | Blokkeren van cloud‑metadata / SSRF / pad‑traveler | Niet opgelost | Ingebouwd** | Je krijgt al het bovenstaande

Asked by Hana Kobayashi · Jan 29, 2026

Stel een vraag

Alternatieven voor Vaardigheden

Manage Headers (Grade A) logo
Manage Headers (Grade A)Vaardigheden

Beveiligingstest vaardigheid voor Claude AI. Grade A.Inspecteert en configureert de beveiligingsheaders die een Power Pages-site naar browsers verstuurt — Content Security Policy, frame- en clickjackingbescherming

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vaardigheden

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vaardigheden

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vaardigheden

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vaardigheden

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vaardigheden

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vaardigheden

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vaardigheden

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free