Explain Decision (Grade A) logo

Explain Decision (Grade A)Sprawdzone pod względem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Pobierz pełne uzasadnienie decyzji polityki AxonFlow — dopasowane polityki, poziom ryzyka, dostępność obejścia, liczba ostatnich trafień

(0)
Daniel NikulshynZrecenzowane przez Daniel Nikulshyn·Zaktualizowano lipiec 2026

Przegląd

Explain Decision to sprawdzone pod względem bezpieczeństwa narzędzie data‑ai dla Claude AI, które udostępnia pełne uzasadnienie decyzji polityki AxonFlow. Służy do odpowiadania na pytania typu „dlaczego to zostało zablokowane?” lub „która polityka została uruchomiona?” poprzez pobieranie szczegółów, takich jak dopasowane polityki, poziom ryzyka, dostępność obejścia i liczba ostatnich trafień. Narzędzie wymaga podania decision_id z poprzedniej odpowiedzi sprawdzającej politykę i zwraca podsumowanie zawierające uruchomioną politykę, poziom ryzyka, dostępność obejścia oraz sugestie dotyczące wnioskowania o obejście.

Kluczowe funkcje

  • Pobiera dopasowane polityki wraz z policy_id i policy_name
  • Zawiera poziom ryzyka (critical, high, medium, low)
  • Wskazuje dostępność obejścia
  • Podaje liczbę ostatnich trafień w oknie 24‑godzinnym

Cennik

Model
Free
Ocena
Brak recenzji

Zastosowania

Rozwiązywanie problemów z decyzjami polityki

Używane, gdy użytkownik musi zrozumieć, dlaczego dana akcja została zablokowana lub dozwolona przez politykę AxonFlow.

Wnioskowanie o obejścia

Używane do określenia, czy dla decyzji polityki dostępne jest obejście oraz ułatwienia składania wniosku o nie.

Plusy i minusy

Plusy

  • Zapewnia szczegółowe wyjaśnienia decyzji polityki
  • Pomaga w zrozumieniu i rozwiązywaniu problemów bezpieczeństwa
  • Sugeruje opcje obejścia, gdy są dostępne

Minusy

  • Wymaga podania konkretnego decision_id, aby działać
  • Ogranicza się do wyjaśniania istniejących decyzji polityki

Recenzje

Zaloguj się, aby zostawić recenzję.

Brak recenzji. Bądź pierwszy!

Pytania i odpowiedzi

Co jest przetestowanych

AxonFlow dostarcza 80+ wbudowanych ustalonych zasad systemowych, które są automatycznie stosowane z kodem Claude. Brak konieczności konfiguracji — dodane nowe zasady są natychmiast stosowane w każdej sesji. | Kategoria | Zasięg | |---|---| | Polecenia niebezpieczne | Wersje szelących wstecz (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, dostęp do plików kryptograficznych (cat ~/.ssh/, cat ~/.aws/), przechodzenie poprzez nazwy plików | | Wprowadzanie SQL | 30+ wzorców obejmujących wprowadzanie za pomocą UNION, stosunkowe zapytania, przełom autoryzacyjny, triki kodowania | | Odczyt danych osobowych | Numery służebnych, karty kredytowe, Aadhaar, PAN, e-mail, numer telefonu, NRIC/FIN (Singapurow), a więcej wraz z czerwoną cenzurą | | Wykrywanie ujawnionych tajemnic | Klucze API, łańcuchy połączenia, stałe kryptograficzne, kodowane sekrity | | SSRF | Zakończenie punktów kontrolnych w chmurze (169.254.169.254) i blokowanie na poziomie sieci wewnętrznej | | Pobudza promiennicze | Przejęcie instrukcji, próby ucieczki z więzienia, przejmowanie ról | | Claude Code-specyficzne | Ochrona pliku .claude/settings.json, ostrzeżenia dotyczące modyfikowania .claude/hooks/.json (aktywowane za pomocą AXONFLOWINTEGRATIONS=claude-code) | Można również łatwo tworzyć własne zabezpieczenia — POST /api/v1/dynamic-policies lub portali klienta. Zobacz: Zastosowanie zabezpieczeń.

Asked by Lena Fischer · Mar 31, 2026

Jak to działa

Narzędzia rządzone: Bash, Write, Edit, NotebookEdit, i wszystkie narzędzia serwera MCP (mcp). Narzędzia tylko do odczytu (Read, Glob, Grep) nie są automatycznie zablokowane, ponieważ nie modyfikują stanu ani nie wysyłają danych na zewnątrz. Postępowanie w przypadku błędów:** AxonFlow niedostępny (brak połączenia sieciowego) → otwarty, wykonywanie narzędzia kontynuuje AxonFlow błąd autoryzacji/konfiguracji → zamknięty, wywołanie narzędzia odmówione do momentu naprawy konfiguracji Błędy post-komendy → nigdy nie zablokuj (najlepsze wysiłki audytu i skanowania PII).

Asked by Adaeze Uche · Mar 22, 2026

Why you'd add this

Claude Code jest oficjalną ścieżką kliencką Anthropic - szybki asystent kodyujący, który edytuje pliki, wykonał komendy shell oraz nazywa serwery MCP. Jest doskonały w Produktowosci deweloperów. Nie był nigdy zaprojektowany aby był warstwą, w której żyją zespół bezpieczeństwa i zespół zgodności. Puste miejsca zaczynają występować w momencie gdy Claude Code przesuwa się z jednego komputera dewelopera na zespół lub środowisko produkcyjne: | Wymagania produkcyjne | Claude Code samemu | Z tym pluginem | |---|---|---| | Wprowadzenie zasad zanim wykona narzędzie | Dostępne są hooki, brak logiki zarządzania | Występuje ponad 80 wbudowanych zasad ocenianych na każdym powołanym narzędziu. | | Blokowanie niebezpiecznych komend (rm -rf /, reverse, curl | bash) | Nie zostało rozwiązane | Zablokowane są w momencie wyprowadzenia się z poziomu decyzji | | Wykrywanie danych osobowych/sekretnych w wyjściu narzędzi | Współodpowiedzialność dewelopera | Automatyczna skanowanie, Claude został nakazane, aby używał wersji z cenzurowanym tekstem. | | Wykrywanie ataków SQL w zapytaniach do MCP | Problem serwera MCP | Występuje ponad 30 wzorców ocenianych na każdej powołanej komendzie narzędzi. | | Przejrzystość zgodnie z zasadami po boku | Ogólna wiadomość o nieudanej składanej hooka | Identyfikacja decyzji pojawia się w powodu odrzucenia; powiedzdecision narzędzie MCP zwraca cały zapis | | Auto wyjątki, ograniczone w czasie | Brak dostępu | createoverride ze zobowiązującą uzasadnieniem, pełnie zarejestrowaną | | Blokowanie

Asked by Hana Kobayashi · Jan 29, 2026

Zadaj pytanie

Alternatywy dla Umiejętności

Manage Headers (Grade A) logo
Manage Headers (Grade A)Umiejętności

Rozwijająca umiejętność bezpieczeństwa do Claude AI. Ocena A. Badanie i konfiguracja nagłówków bezpieczeństwa wysyłanych przez witrynę Power Pages do przeglądarek — polityka bezpieczeństwa treści, ochrona przed frame i clickjackingiem

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Umiejętności

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Umiejętności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Umiejętności

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Umiejętności

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Umiejętności

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Umiejętności

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free