
Create Override (Grade A)Varnostno preizkušena data-ai funkcija za Claude AI. Ocena A. Ustvari nadzorovan preglas seje za politiko, ki bi sicer zavrnila — obvezna utemeljitev, TTL omejen na strežniku, blokirano za politike kritičnega tveganja.
Pregled
Ključne funkcije
- Ustvarjanje nadzorovanega preglasa seje
- Obvezna utemeljitev za preglase
- TTL omejen na strežniku za trajanje preglasa
- Omejitev na določena imena orodij za ožji obseg
- Zapis revizijske sledi utemeljitev
Cene
- Model
- Free
- Kategorija
- Znanja
- Ocena
- Še brez ocen
Primeri uporabe
Obhod nekritične blokade politike
Uporabnika je blokirala nekritična politika in želi jo za preostanek seje zaobiti z dokumentirano utemeljitvijo.
Ustvarjanje začasnega preglasa za določeno orodje
Uporabnik mora začasno preglasiti politiko za določeno orodje, pri čemer zagotovi utemeljitev in zahtevano trajanje.
Prednosti in slabosti
Prednosti
- Omogoča uporabnikom, da zaobidejo nekritične blokade politik s utemeljenim preglasom
- Obvezna utemeljitev zagotavlja odgovornost
- TTL omejen na strežniku preprečuje preveč dolge ali kratke preglase
- Blokirano za politike kritičnega tveganja za ohranjanje visokih varnostnih standardov
Slabosti
- Zahteva veljavno utemeljitev za preglas
- Preglasi niso dovoljeni za politike kritičnega tveganja
- TTL je omejen na določen razpon (60 do 86400 sekund)
Ocene
Prijavi se za oddajo ocene.
Še ni ocen. Bodi prvi!
Vprašanja
Kaj se preveri?
AxonFlow prispeva s 80+ zgrajenimi sistemskimi Policnimi vrednostjo, ki se ne da sklicati za uporabo z Claudi Code, potrebnih konfiguracij ni - novo vložene Policne vrednosti se še posebej upoštevajo v vsaki seansi. | Kategorija | Pokritost | |---|---| | Škodljive zapovedi | Preverjanje končanih zapovedi (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, dostop do datotek s tajnimi podatki (cat ~/.ssh/, cat ~/.aws/), preizkusi za prehod skozi sistem | | SQL-injektiranje | 30+ vzorov, vključno z injiciranjem UNIOn, zloženimi zapovedmi, upoštevanjem autorizacije, kodiranjem triki in dr. | | Odkrivanje Osebnih podatkov | Identifikacijske številke, kreditne karte, Aadhaar, PAN, e-pošte, tel./NCRIP/FIN, itd. z izbrisom | | Izpostavljanje skrivnosti | API klici, povezave z zbirko podatkov, trdene podatke, koda podatke | | SSRF | Cloud-metadata kraj (169.254.169.254) in blokiranje mednoterjskih komunikacij | | Preverjanje vpišnih ukazov | Spremenjevanje nastavitev, uporabniške prekinitve, prevaro vlog | | Zastrjepljeno kode za Claudi Code | Zaščiteno zapisovanje v datoteko .claude/settings.json ter prevaro za zapisovanje v .claude/hooks/.json (uporabljen prek AXONFLOWINTEGRATIONS=claude-code) | Dodatne Policne vrednosti se lahko dodajo po POST /api/v1/dynamic-policies ali prek Stranke Portala.
Asked by Devin Walker · Jan 30, 2026
Kako deluje?
Vodenje orodij vključuje Bash, Write, Edit, NotebookEdit in vsa orodja strežnika MCP (mcp). Orodja z bralnim dostopom (Read, Glob, Grep) po privzetem ne sledijo pravilom, ker ne spreminjajo stanja ali pošiljajo podatkov zunanjo stran. Obnašanje ob napaki: - AxonFlow nedostopen (omrežje) → fail-open, izvajanje orodja se nadaljuje - AxonFlow napaka pri avtentikaciji/konfiguraciji → fail-closed, klic orodja zavrnjen do popravka konfiguracije - Napake PostToolUse → nikoli ne blokirajo (audit in PII preiskava sta na najboljšem prizadevanju).
Asked by Ximenez Alvarado · Nov 30, 2025
Zakaj bi to dodali?
Claude Code je uradni CLI od Anthropic – hiter, agentni program za kodiranje, ki ureja datoteke, izvaja ukaze v lupini in kliče MCP strežnike. Odličen je za produktivnost razvijalcev. Nikoli ni bil zasnovan kot plast, kjer živi vaša ekipa za varnost in skladnost. Prazništva se začnejo pojavljati takoj, ko Claude Code preide od enega razvijalca na prenosnik k ekipi ali produkcijskem okolju: | Zahteva produkcije | Samostojni Claude Code | Z tem vtičnikom | |---|---|---| | Izpolnjevanje politik pred izvajanjem orodja | Razpoložljivi krogi, brez upravljalske logike | 80+ vgrajenih politik, ki se ocenijo ob vsakem upravljanem klicu orodja | | Blokiranje nevarnih ukazov (rm -rf /, obratni lupini, curl | | | | | ne obravnava | Bliži se blokiranje pred izvajanjem z kontekstom odločitve | | Odkrivanje PII / skrivnosti v izhodih orodja | Odgovornost razvijalca | Avtomatsko skeniranje; Claude je naveden, naj uporablja izrezano različico | | Odkrivanje SQL injekcije na MCP poizvedbah | Problem MCP strežnika | 30+ vzorcev ocenjenih ob vsakem klicu orodja MCP | | Auditorska sled skladnosti | Dnevniki seje, ne v skladu s formati | Vsak upravljan klic je zabeležen z politikami, odločitvijo, trajanje | | Razlaga odločitve po blokadi | Splošna sporočila o nezdružitvi | decisionid se pojavi v razlogu zavrnitev; explainDecision MCP orodje vrne celoten zapis | | Samostojne, časovno omejene izjeme | Ni na voljo | createoverride z obveznim obrazložitvijo, popolnoma auditiran | | Blokiranje metapodatkov v oblaku / SSRF / potno travers | Ne obravnava | Vgrajeno** | S tem boste dobili vse te funkcionalnosti.
Asked by Jarrah Whitlock · Nov 25, 2025
Postavi vprašanje
Alternative za Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)
Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"
Trending now

Natančna pomoč pri domači nalogi z celovito razlago

API za dokumentno inteligenco, ki razčleni, deli, OCR-uje in izvaja strukturirane podatke iz zapletenih PDF-jev, predstavitev in preglednic.

Odprti multimodalni 12B model, ki obravnava mešane slike in besedilo z oknom konteksta 128K.

Sponzorirana odgovora, plačano po kliku
