Create Override (Grade A) logo

Create Override (Grade A)Sikkerhetstestet data‑ai‑ferdighet for Claude AI. Grader A. Opprett en styrt økt‑overstyring for en policy som ellers ville nekte — obligatorisk begrunnelse, server‑begrenset TTL, blokkert for kritisk risiko.

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

Create Override (Grade A) Opprett en styrt sesjonsoverstyring for en policy som ellers ville nekte obligatorisk begrunnelse, server‑klammet TTL, blokkert for kritiske risikopolicyer. Bruk denne funksjonen når en bruker er blokkert av en ikke‑kritisk policy og ønsker å omgå den for resten av økten med en dokumentert begrunnelse. Før du kaller denne funksjonen, må brukeren oppgi: - policy_id: ID-en til policyen som skal overstyres (vanligvis vist av explain-decision) - policy_type: "static" (system‑ / dynamisk registerpolicy) eller "dynamic" - override_reason: fri tekst‑begrunnelse (1‑500 tegn). Dette er obligatorisk og registreres i revisjonssporen. Optional: tool_signature: begrens overstyringen til et spesifikt verktøynavn (anbefalt; smalere omfang) - ttl_seconds: ønsket varighet. Serveren begrenser til [60, 86400]; standard er 3600 (1 t). Kall create_override MCP‑verktøyet.

Nøkkelfunksjoner

  • Opprettelse av styrt økt‑overstyring
  • Obligatorisk begrunnelse for overstyringer
  • Server‑begrenset TTL for overstyringsvarighet
  • Begrensning til spesifikke verktøynavn for snevrere omfang
  • Revisjonsspor som registrerer begrunnelser

Priser

Modell
Free
Kategori
Ferdigheter
Vurdering
Ingen anmeldelser

Brukstilfeller

Omgå en ikke‑kritisk policy‑blokk

En bruker blir blokkert av en ikke‑kritisk policy og ønsker å omgå den for resten av økten med en dokumentert begrunnelse.

Opprette en midlertidig overstyring for et spesifikt verktøy

En bruker trenger midlertidig å overstyre en policy for et spesifikt verktøy, ved å oppgi en begrunnelse og ønsket varighet.

Fordeler og ulemper

Fordeler

  • Lar brukere omgå ikke‑kritiske policy‑blokker med en begrunnet overstyring
  • Obligatorisk begrunnelse sikrer ansvarlighet
  • Server‑begrenset TTL hindrer for lange eller for korte overstyringer
  • Blokkert for kritisk‑risikopolicyer for å opprettholde høye sikkerhetsstandarder

Ulemper

  • Krever en gyldig begrunnelse for overstyringen
  • Overstyringer er ikke tillatt for kritisk‑risikopolicyer
  • TTL er begrenset til et spesifikt intervall (60 til 86400 sekunder)

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

Hva blir sjekket?

AxonFlow leveres med 80+ innebygde systempolicyer som gjelder for Claude Code automatisk. Ingen konfigurering er nødvendig—nye policyer som legges til plattformen blir umiddelbart gjennomført i hver sesjon. | Kategori | Dekning | |---|---| | Farlige kommandoer | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, kredensialtilgang (cat ~/.ssh/, cat ~/.aws/), path-traversing | | SQL-injeksjon | 30+ mønster inkludert UNION-injeksjon, stakkede forespørsler, auth-omgåelse, encoding-tricks | | PII-oppdaging | SSN, kredittkort, Aadhaar, PAN, e-post, telefon, NRIC/FIN (Singapore) og mer — med redigering | | Hemmeligheter-eksponering | API-nøkler, tilkoblingsstrenger, hardkodede kredensialer, kodehemmeligheter | | SSRF | Cloud-metadata-endepunkt (169.254.169.254) og internett-nettverksblokking | | Prompt-injeksjon | Instruksjons-override, jailbreak-forsøk, rolle-hijacking | | Claude Code-spesifikk | .claude/settings.json skrivebeskyttelse, .claude/hooks/.json modifikasjonsadvarsler (aktivert via AXONFLOWINTEGRATIONS=claude-code) | Tilpassede policyer kan legges til via POST /api/v1/dynamic-policies eller via Kundesiden.

Asked by Devin Walker · Jan 30, 2026

Hvordan fungerer det?

Styrte verktøy inkluderer Bash, Write, Edit, NotebookEdit og alle MCP serververktøy (mcp). Skrivebeskyttede verktøy (Read, Glob, Grep) styres ikke som standard fordi de ikke modifiserer tilstand eller sender data eksternt. Feiloppførsel: - AxonFlow utilgjengelig (nettverk) → fail-open, verktøykjøring fortsetter - AxonFlow autentiserings-/konfigurasjonsfeil → fail-closed, verktøykall avvist til konfigurasjonen er rettet - PostToolUse-feil → blokkerer aldri (audit og PII-scan er best-effort)

Asked by Ximenez Alvarado · Nov 30, 2025

Hvorfor skulle du legge til dette?

Claude Code er Anthropics offisielle CLI — en rask, agentbasert kodemedhjelper som redigerer filer, kjører shell-kommandoer og kobler til MCP-tjenere. Den er utmerket til å øke utviklerproduktiviteten. Den var aldri ment å være laget der ditt sikkerhets- og compliance-team bor. Gaps bör å dukke opp øyeblikket Claude Code flytter fra en enkelt utviklers laptop til et team eller produksjonssetting: | Produksjonskrav | Bare Claude Code | Med denne pluginen | |---|---|---| | Policygjennomføring før verktøyeksekvering | Hooker tilgjengelig, ingen styringslogikk | 80+ innebygde politikker evaluert på hver styrt verktøykall | | Blokkering av farlige kommandoer (rm -rf /, reverse shells, curl | bash) | Ikke adresse | Blokkert før eksekvering med beslutningskontekst | | PII / hemmelighetsdeteksjon i verktøyutdata | Utviklers ansvar | Automatisk skanning; Claude instrueres om å bruke redigert versjon | | SQL-injeksjonsdeteksjon på MCP-forespørsler | MCP-tjenestens problem | 30+ mønster evaluert på hver MCP-verktøykall | | Compliance-gradert audittspor | Sesselogg, ikke compliance-formatert | Hver styrt kall innført med politikker, beslutning, varighet | | Beslutningsforståelighet etter blokkering | Generisk hook-feilmelding | beslutningsid fremmet i nei-årsak; forklarbeslutning MCP-verktøyet returnerer fullt record | | Selvbetjent, tidsbegrenset unntak | Ikke tilgjengelig | createoverride med obligatorisk begrunnelse, fullt audited | | Cloud-metadata / SSRF / path-traversal-blokkering | Ikke adresse | Bygget inn** | Du får alt av denne funksjonaliteten med denne pluginen.

Asked by Jarrah Whitlock · Nov 25, 2025

Still et spørsmål

Alternativer til Ferdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Ferdigheter

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Ferdigheter

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Ferdigheter

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Ferdigheter

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Ferdigheter

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Ferdigheter

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free