Create Override (Grade A) logo

Create Override (Grade A)Habilidade de dados de segurança testada para Claude AI. Grau A. Crie uma sobreposição de sessão governada para uma política que de outra forma negaria — justificativa obrigatória, TTL fixado pelo servidor, bloqueado para risco crítico

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

Crie uma sobreposição de sessão governada para uma política que de outra forma negaria justificativa obrigatória, TTL fixado pelo servidor, bloqueado para políticas de risco crítico. Use esta habilidade quando um usuário foi bloqueado por uma política não crítica e deseja ignorá-la pelo resto de sua sessão com uma justificativa documentada. Antes de chamar esta habilidade, o usuário DEVE fornecer: - policy_id: o ID da política a ser substituída (normalmente exibido por explain-decision) - policy_type: "static" (sistema / política de registro dinâmico) ou "dynamic" - override_reason: justificativa de texto livre (1-500 caracteres). Isso é obrigatório e registrado no histórico de auditoria. Opcional: tool_signature: restrinja a substituição a um nome de ferramenta específico (recomendado; escopo mais estreito) - ttl_seconds: duração solicitada. O servidor fixa em [60, 86400]; padrão 3600 (1h). Chame a ferramenta create_override MCP.

Funcionalidades principais

  • Criação de sobreposição de sessão governada
  • Justificativa obrigatória para substituições
  • TTL fixado pelo servidor para duração da substituição
  • Restrição a nomes de ferramentas específicos para escopo mais estreito
  • Registro de justificativas no histórico de auditoria

Preços

Modelo
Free
Categoria
Habilidades
Avaliação
Ainda sem avaliações

Casos de uso

Ignorando um bloqueio de política não crítica

Um usuário é bloqueado por uma política não crítica e deseja ignorá-la pelo resto de sua sessão com uma justificativa documentada.

Criando uma substituição temporária para uma ferramenta específica

Um usuário precisa substituir temporariamente uma política para uma ferramenta específica, fornecendo uma justificativa e uma duração solicitada.

Prós e contras

Prós

  • Permite que os usuários ignorem bloqueios de política não críticos com uma substituição justificada
  • Justificativa obrigatória garante responsabilidade
  • TTL fixado pelo servidor impede substituições muito longas ou curtas
  • Bloqueado para políticas de risco crítico para manter altos padrões de segurança

Contras

  • Requer uma justificativa válida para a substituição
  • Substituições não são permitidas para políticas de risco crítico
  • TTL é fixado em um intervalo específico (60 a 86400 segundos)

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

O que é verificado?

AxonFlow vem com mais de 80 políticas de sistema integradas que se aplicam automaticamente ao Claude Code. Nenhuma configuração é necessária — novas políticas adicionadas à plataforma são imediatamente aplicadas em todas as sessões. | Categoria | Cobertura | |---|---| | Comandos perigosos | shells reversas (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, acesso a arquivos de credenciais (cat ~/.ssh/, cat ~/.aws/), traversal de caminho | | Injeção SQL | 30+ padrões, incluindo injeção UNION, consultas empilhadas, bypass de autenticação, truques de codificação | | Detecção de PII | SSN, cartão de crédito, Aadhaar, PAN, e‑mail, telefone, NRIC/FIN (Singapura) e mais — com redação | | Exposição de segredos | chaves API, strings de conexão, credenciais codificadas, segredos de código | | SSRF | endpoint de metadados em nuvem (169.254.169.254) e bloqueio de rede interna | | Injeção de prompt | sobrescrita de instruções, tentativas de jailbreak, sequestro de papel | | Específico do Claude Code | proteção de gravação em .claude/settings.json, avisos de modificação em .claude/hooks/.json (ativados via AXONFLOWINTEGRATIONS=claude-code) | Políticas personalizadas podem ser adicionadas via POST /api/v1/dynamic-policies ou através do Portal do Cliente.

Asked by Devin Walker · Jan 30, 2026

How does it work?

Governed tools include Bash, Write, Edit, NotebookEdit, and all MCP server tools (mcp). Read‑only tools (Read, Glob, Grep) are not governed by default because they don’t modify state or send data externally. Failure behavior: - AxonFlow unreachable (network) → fail‑open, tool execution continues - AxonFlow auth/config error → fail‑closed, tool call denied until config is fixed - PostToolUse failures → never block (audit and PII scan are best‑effort).

Asked by Ximenez Alvarado · Nov 30, 2025

Por que você adicionaria isso?

Claude Code é a CLI oficial da Anthropic — um assistente de codificação ágil e agente que edita arquivos, executa comandos shell e chama servidores MCP. Ele é excelente para produtividade de desenvolvedores. Nunca foi projetado para ser a camada onde sua equipe de segurança e compliance reside. As lacunas começam a aparecer no momento em que o Claude Code passa do laptop de um desenvolvedor para um ambiente de equipe ou produção: | Requisito de produção | Claude Code sozinho | Com este plugin | |---|---|---| | Aplicação de política antes da execução da ferramenta | Ganchos disponíveis, sem lógica de governança | Mais de 80 políticas integradas avaliadas em cada chamada governada à ferramenta | | Bloqueio de comandos perigosos (rm -rf /, shells reversas, curl \| bash) | Não abordado | Bloqueado antes da execução com contexto de decisão | | Detecção de PII / segredos nas saídas da ferramenta | Responsabilidade do desenvolvedor | Auto-escaneamento; Claude é instruído a usar versão redigida | | Detecção de injeção SQL nas consultas MCP | Problema do servidor MCP | Mais de 30 padrões avaliados em cada chamada de ferramenta MCP | | Registro de auditoria de nível de conformidade | Logs de sessão, não formatados para conformidade | Cada chamada governada registrada com políticas, decisão e duração | | Explicabilidade da decisão após bloqueio | Mensagem genérica de falha de gancho | decisionid exposto na razão de negação; explaindecision MCP tool retorna o registro completo | | Exceções self-service, limitadas no tempo | Não disponível | createoverride com justificativa obrigatória, totalmente auditado | | Bloqueio de metadados em nuvem / SSRF / travessia de caminho | Não abordado | Integrado** Você obtém tudo isso e muito mais.

Asked by Jarrah Whitlock · Nov 25, 2025

Faz uma pergunta

Alternativas a Habilidades

Manage Headers (Grade A) logo
Manage Headers (Grade A)Habilidades

Habilidade de desenvolvimento testada para segurança para Claude AI. Grau A. Inspeciona e configura os cabeçalhos de segurança que um site do Power Pages envia para os navegadores — Política de Segurança de Conteúdo, proteção contra frame e clickjacking

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free