Create Override (Grade A) logo

Create Override (Grade A)Creânde o oportunitate de overrând un blocare analizat de securitate pentru AI de la Claude.

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Aceasta aplicare de ai la șablonul de oportunități de override în clamped perioadă și justificarea obligatorie pentru acțiune.

Funcții cheie

  • Creatarea unei override conegumerate de securitate de session pentru blocări ne critice de politică
  • Justificarea obligatorie pentru acțiuni
  • Perioada conegumată TTL pentru override
  • Restricțiile pentru denumire de instrument specific
  • Registrarea de audit a justificatorilor

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Bypass ului critici pentru sesiunea următoare

Un utilizator este blocați de una și contextul

Fiind blocați de operațiunile noastre întâmpinămentul politiciei și conversațiile de acțiuni obligatorie

Restricționarea forbinerilor critici

Un utilizator nu se pot conține de obiectiveteci pentru serviciile și discuțiile

Moartea la informațiile de și de comunicare de acțiuni obligatorie

Pro și contra

Pro

  • Permite utilizatorilor să treacă peste blocajele de politică neesențiale cu o justificare suplimentară
  • Justificarea obligatorie asigură conturarea responsabilităților
  • TTL-ul blocat de server poate preveni supra- sau subîncadrarea timpului de valabilitate a override-ului
  • Interzis pentru politicile cu risc critic pentru a menține standardele de securitate ridicate

Contra

  • Justificare obligatorie pentru actione
  • Forbinerul blocărilor critice de poliți
  • Perioada de securitate pentru transparență universală

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

Ce se verifică?

AxonFlow este împachetat cu peste 80 de politici de sistem integrate care se aplică automat Codului Claude. Nu este necesară nicio configurare – noule politici adăugate pe platformă sunt imediat aplicate în fiecare sesiune. | Categorie | Acoperire | |----|---| | Porunci periculose | Shelluri inverse (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, acces la fișiere de autentificare (cat ~/.ssh/, cat ~/.aws/), traverzare a drumei | | Injectare SQL | 30+ modele incluzând injectarea cu UNION, interogări stivuite, evitare a autentificării, trucuri de codificare | | Detectare PII | Cod poștal, card de credit, Aadhaar, PAN, email, telefon, NRIC/FIN (Singapore), și mai multe — cu tăierea numelui | | Expunere a secretelor | Chei API, siruri de conectare, credențiale codificate, secrete de cod | | Furt de SSRF | Punctul de punct meta (169.254.169.254) și blocarea rețelei interne | | Injectare a instrucțiunilor | Încercări de încălcare a închisorii, furtul rolului | | Specific Codului Claude | Protecția cu .claude/settings.json, avertizări la modificarea .claude/hooks/.json (acționate prin AXONFLOWINTEGRATIONS=claude-code) | Politicile personalizate pot fi adăugate prin POST /api/v1/dynamic-policies sau prin intermediul Portului Client.

Asked by Devin Walker · Jan 30, 2026

Cum funcționează?

Instrumentele supuse autorității includ Bash, Write, Edit, NotebookEdit, iar toate instrumentele server MCP (mcp). Instrumentele de tip "doar citire" (Read, Glob, Grep) nu sunt supuse autorității implicit, deoarece nu modifică stare sau trimit date către exterior. Comportament la eşec: - AxonFlow inaccesibil (rețea) → eşec deschis, rularea instrumentului continuă - AxonFlow auth/config eroare → eşec închis, apelul instrumentului este respins până când configurația este corectă - Eroare după utilizarea instrumentului → niciodată să nu blocheze ( audit și scanare PII au caracter de recomandare)

Asked by Ximenez Alvarado · Nov 30, 2025

De ce ați adăuga acest lucru?

Claude Code este CLI-ul oficial al Anthropicului - o asistentă de codare rapidă, agentică, care editează fișiere, rulează comenzi shell și apelează serverele MCP. Este excelentă la productivitatea dezvoltatorilor. Niciodată nu a fost proiectat ca stratarea unde echipa ta de securitate și conformitate se află. Pragurile încep să se manifeste în momentul când Claude Code se mută de la laptopul unui dezvoltator la o echipă sau la un mediu de producție: | Cerința de producție | Claude Code singură | Cu plug-in-ul acesta | | Evaluarea politicii înainte de executare | Sunt disponibile hook-uri, dar nu se lucrează la logica de conformitate | Evaluează 80+ de politici integrate pe fiecare apel de instrument | | Blocarea comenzilor periculoase (rm -rf /, shelluri inverse, curl | bash) | Nu este adresat | Blocat înainte de executare cu context de decizie | | Detectarea datelor personale / secretelor în ieșirile instrumentelor | Responsabilitatea dezvoltatorului | Scanează automat; Claude este instruit să folosească o versiune redactată a acestora | | Evaluarea injecțiilor SQL pentru apelurile MCP | E problema serverului MCP | Evaluează 30+ de modele pe fiecare apel de instrument | | Traseul de audit conform standard de conformitate | Înregistrările sesiunii, nu formatate pentru conformitate | Se înregistrează fiecare apel dirijat cu politici, decizie, durată | | Explicarea deciziei după un refuz | Mesaj de eşec generic de hook | În cadrul motivului de respingere se afişează id-ul deciziei; instrumentul MCP returnează întregul registru | | Excepții auto-dezactivate, temporare | Nu sunt disponibile | createoverride cu justificare obligatorie, plănuite integral | | Blocajul metadata-ului cloud / SSRF / traversarea căilor patate | Nu este adre-s | Incorporat** | Ai toate cele de care ai nevoie acum.

Asked by Jarrah Whitlock · Nov 25, 2025

Pune o întrebare

Alternative la Abilități