
Create Override (Grade A)Bezpieczna, przetestowana umiejętność data‑AI dla Claude AI. Klasa A.
Przegląd
Kluczowe funkcje
- Tworzenie nadzorowanej zmiany sesji
- Wymagane uzasadnienie dla nadpisów
- TTL ograniczone przez serwer dla czasu trwania nadpisu
- Ograniczenie do konkretnych nazw narzędzi w celu węższego zakresu
- Rejestrowanie uzasadnień w śladzie audytu
Cennik
- Model
- Free
- Kategoria
- Umiejętności
- Ocena
- Brak recenzji
Zastosowania
Omijanie blokady polityki niskiego ryzyka
Użytkownik jest zablokowany przez politykę niskiego ryzyka i chce ją ominąć na resztę sesji z udokumentowanym uzasadnieniem.
Tworzenie tymczasowego nadpisu dla konkretnego narzędzia
Użytkownik musi tymczasowo nadpisać politykę dla konkretnego narzędzia, podając uzasadnienie i żądany czas trwania.
Plusy i minusy
Plusy
- Umożliwia użytkownikom omijanie blokad polityk niskiego ryzyka z uzasadnionym nadpisem
- Wymagane uzasadnienie zapewnia odpowiedzialność
- TTL ograniczone przez serwer zapobiega nadmiernie długim lub krótkim nadpisom
- Zablokowane dla polityk o wysokim ryzyku w celu utrzymania wysokich standardów bezpieczeństwa
Minusy
- Wymaga ważnego uzasadnienia dla nadpisu
- Nadpisy nie są dozwolone dla polityk o wysokim ryzyku
- TTL jest ograniczone do określonego zakresu (60 do 86400 sekund)
Recenzje
Zaloguj się, aby zostawić recenzję.
Brak recenzji. Bądź pierwszy!
Pytania i odpowiedzi
Co jest sprawdzane?
AxonFlow dostarcza ponad 80 wbudowanych polityk systemowych, które automatycznie obowiązują w Claude Code. Nie wymagana jest żadna konfiguracja — nowe polityki dodane do platformy są od razu egzekwowane w każdej sesji. | Kategoria | Zakres | |---|---| | Niebezpieczne polecenia | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl \| bash, dostęp do plików poświadczeń (cat ~/.ssh/, cat ~/.aws/), traversal ścieżek | | SQL injection | 30+ wzorców, w tym UNION injection, stacked queries, obejście autoryzacji, sztuczki kodowania | | Wykrywanie danych osobowych (PII) | SSN, karta kredytowa, Aadhaar, PAN, e‑mail, telefon, NRIC/FIN (Singapur) i wiele innych — z redakcją | | Wyciek sekretów | klucze API, ciągi połączeń, zakodowane poświadczenia, sekrety w kodzie | | SSRF | Endpoint metadanych chmury (169.254.169.254) oraz blokowanie sieci wewnętrznej | | Prompt injection | Nadpisywanie instrukcji, próby jailbreaku, przejęcie roli | | Specyficzne dla Claude Code | ochrona zapisu .claude/settings.json, ostrzeżenia o modyfikacji .claude/hooks/.json (włączone przez AXONFLOWINTEGRATIONS=claude-code) | Polityki niestandardowe można dodać poprzez POST /api/v1/dynamic-policies lub w Portalu Klienta.
Asked by Devin Walker · Jan 30, 2026
Jak to działa?
Nadzorowane narzędzia to Bash, Write, Edit, NotebookEdit oraz wszystkie narzędzia serwera MCP (mcp). Narzędzia tylko do odczytu (Read, Glob, Grep) nie są domyślnie nadzorowane, ponieważ nie modyfikują stanu ani nie wysyłają danych na zewnątrz. Zachowanie w przypadku awarii: - AxonFlow niedostępny (sieć) → fail‑open, wykonanie narzędzia kontynuowane - błąd uwierzytelnienia/konfiguracji AxonFlow → fail‑closed, wywołanie narzędzia odrzucone aż do naprawy konfiguracji - błędy PostToolUse → nigdy nie blokują (audit i skanowanie PII są wykonywane w trybie
Asked by Ximenez Alvarado · Nov 30, 2025
Dlaczego dodajecie to?
Claude Code to oficjalna linuiska konsoli Anthropic - szybki, agenty asystent kodowania, który edytuje pliki, uruchamia polecenia w trybie konsoli i nazywa serwery MCP. Jest wspanialejszy przy projektowaniu produktów dla deweloperów. Nigdy nie było zaprojektowany do tego, by był to warstwa, w której żyją zespół ochrony danych i konformity. Przeszczepy się zaczynają wyłaniać natychmiast, kiedy Claude Code jest przenoszony z jednego komputera dewelopera do zespołu lub środowiska produkcyjnego: | Wymaganie produkcyjne | Claude Code sam na sam | Z w tym pluginem | | Przedsiębiorstwo wdrożenia zasad w przed użyciem urządzenia | Polecenia dostępne, żadnej logiki zarządzania | 80+ wbudowanych zasad ocenianych przy każdym ustawieniu narzędzi | | Blokowanie niebezpiecznych polecenia (rm -rf /, reverse shells, curl | bash) | Nie jest adresem | Zablokowane przed użyciem z kontekstem decyzyjnym | | Wykrywanie danych personalnych / tajnych w wyjściu narzędzi | Odpowiedzialność dewelopera | Scanning automatyczne; Claude instruowany jest używać wersji zwalidowanej | | Wykrywanie SQL-injection przy wywołaniach MCP | Problem serwerów MCP | 30+ wzorców ocenianych przy każdym ustawieniu narzędzi | | Zapis dokumentacyjny odpowiadający normom conrofirmacyjnym | Rejestry sesji, nie są zgodne z normami | Wszystkie podejmowane decyzje rejestrowane w postaci zgodnej z normami | | Wytłumaczeniowałność decyzji po blokerowanych | Powszechna wiadomość o porażce podłączeniu podłącznie | Id decyzji przekazany w przyczynie blokowania. Narzędzie zwraca pełny rekord | | Samodzielne, czasowo ogranic
Asked by Jarrah Whitlock · Nov 25, 2025
Zadaj pytanie
Alternatywy dla Umiejętności

Rozwijająca umiejętność bezpieczeństwa do Claude AI. Ocena A. Badanie i konfiguracja nagłówków bezpieczeństwa wysyłanych przez witrynę Power Pages do przeglądarek — polityka bezpieczeństwa treści, ochrona przed frame i clickjackingiem

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Precyzyjna pomoc z zadaniami domowymi z pełnymi wyjaśnieniami

API inteligencji dokumentowej, które analizuje, dzieli, wykonuje OCR i wyodrębnia strukturalne dane z złożonych PDF-ów, slajdów i arkuszy kalkulacyjnych.

Sponsorowane odpowiedzi, płatne za kliknięcie.

Otwarte, multimodalne model 12B obsługujący przeplatanie obrazów i tekstu przy 128K oknie kontekstowym
