Create Override (Grade A) logo

Create Override (Grade A)Säkerhetstestad data‑ai-funktion för Claude AI. Klass A. Skapa ett styrt sessionsöverskridande för en policy som annars skulle neka — obligatorisk motivering, serverbegränsad TTL, blockerat för kritisk risk.

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Skapa ett styrt sessionsöverskridande för en policy som annars skulle förneka obligatorisk motivering, med serverbegränsad TTL, blockerat för kritiska riskpolicyer. Använd detta verktyg när en användare har blockerats av en icke‑kritisk policy och vill kringgå den för resten av sin session med en dokumenterad motivering. Innan du anropar detta verktyg måste användaren ange: - policy_id: ID för den policy som ska åsidosättas (vanligtvis visas av explain-decision). - policy_type: \"static\" (system‑ / dynamisk registerpolicy) eller \"dynamic\". - override_reason: fri textmotivering (1‑500 tecken). Detta är obligatoriskt och registreras i audit‑loggen. Valfritt: tool_signature: begränsa åsidosättningen till ett specifikt verktygsnamn (rekommenderas; smalare omfattning). - ttl_seconds: önskad varaktighet. Server begränsar till [60, 86400]; standard 3600 (1 h). Anropa MCP‑verktyget create_override.

Nyckelfunktioner

  • Skapande av styrd sessionsöverskridning
  • Obligatorisk motivering för överskridanden
  • Serverbegränsad TTL för överskridandets varaktighet
  • Begränsning till specifika verktygsnamn för en snävare omfattning
  • Auditlogg som registrerar motiveringar

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Kringgå ett icke‑kritiskt policyblock

En användare blockeras av en icke‑kritisk policy och vill kringgå den för resten av sin session med en dokumenterad motivering.

Skapa en tillfällig överskridning för ett specifikt verktyg

En användare behöver tillfälligt överskrida en policy för ett specifikt verktyg, med en motivering och önskad varaktighet.

Fördelar och nackdelar

Fördelar

  • Tillåter användare att kringgå icke‑kritiska policyblock med en motiverad överskridning
  • Obligatorisk motivering säkerställer ansvarstagande
  • Serverbegränsad TTL förhindrar alltför långa eller korta överskridanden
  • Blockerat för kritiska riskpolicyer för att upprätthålla höga säkerhetsstandarder

Nackdelar

  • Kräver en giltig motivering för överskridningen
  • Överskridanden är inte tillåtna för kritiska riskpolicyer
  • TTL är begränsad till ett specifikt intervall (60 till 86400 sekunder)

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Vad kontrolleras?

AxonFlow levereras med 80+ inbyggda systempolicyer som tillämpas automatiskt på Claude Code utan ytterligare konfiguration. Nya policyer som läggs till på plattformen tillämpas omedelbart i alla sessionsuppsättningar. | | | |---|---| | Farliga kommandon | Omvända skals (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, filåtkomst för säkerhetsuppgifter (cat ~/.ssh/, cat ~/.aws/), körsystemstravering | | SQL-injektionsangrepp | 30+ mönster inklusive UNION-injektion, stegförd frågor, behörighetsbifogande, kodtrick | | PII-diskriminering | SSN, kreditkort, Aadhaar, PAN, e-post, telefon, NRIC/FIN (Singapore), med mer med rödfasering | | Hemliga exponerade | API-nycklar, anslutningssträngar, fördefinierade säkerhetsuppgifter, kodhemliga | | SSRF | Molnmetadataändpunkten (169.254.169.254) och inre-nätblockering | | Promptinjektionsangrepp | Användargränssnittsoverrid, uppsnyggningssförsök, rollinfiltrering | | Claude-Codespecifika | .claude/settings.json-skrivskydd, .claude/hooks/.json-warnings (aktiverad via AXONFLOWINTEGRATIONS=claude-code) | Användare kan lägga till egna policyer via POST /api/v1/dynamic-policies eller via kundportalen.

Asked by Devin Walker · Jan 30, 2026

Hur fungerar det?

Reglerade verktyg inkluderar Bash, Write, Edit, NotebookEdit samt alla MCP-serververktyg (mcp). Läsbara verktyg (Read, Glob, Grep) är ej reglerade av standard eftersom de inte förändrar tillstånd eller skickar data externt ut. Felbeteende: - AxonFlow ohållbar (nätverk) → fail-oppen, verktygsutlösning fortsätter - AxonFlow auth/config fel → fail-stängt, verktygsanrop nekas fram till konfig enligt fixas - PostToolUse fel → blockas aldrig (audit och PII-skanning är bästa ansträngning)

Asked by Ximenez Alvarado · Nov 30, 2025

Varför lägga till detta?

Claude Code är en officiell CLI från Anthropic som är en snabb, agenter koderedaktör som kan redigera filer, köra shell-kommandon och ringa MCP-servrar. Det är utmärkt för utvecklarduoproduktivitet. Det var aldrig designat till att vara lageret där din säkerhets- och compliance-team bor. Gapparna börjar uppträda när Claude Code flyttar från en utvecklarklients dator till en team- eller produktionsmiljö: <br> | Krav i produktion | Claude Code ensam | Med detta plugin | | Utfärdande av policy innan verktygskall | Tillgång till hooks, inget governance-logik | 80+ inbyggda policyer utvärderas för varje styrd verktygsanrop | | Försök att blockera farliga kommandon (rm -rf /, reversa shells, curl | bash) | Ej adresserat | Blockerat innan körning med beslutskontext | | Detektion av PII / hemliga data i verktygsutfästelser | Utvecklarens ansvar | Automatisk undersökning; Claude instruerades att använda en rödacerad version | | Detektion av SQL-injection på MCP-ärenden | MCP-servrarnas problem | 30+ mönster utvärderas för varje MCP-verktygskall | | Komplianstvärda auditloggar | Sessionsloggar som ej är komplianstformatade | Varje styrd anrop registreras med policys, beslut, varaktighet | | Beslutsgodtycklighet efter ett block | Generiska huk-failur-meddelanden | beslutid ytljuts i avslag-orsaken; explaindecision MCP-verktyget returnerar fullständig anteckning | | Automatiserat undantag med self-service, tidssatt | Ej tillgängligt | createoverride med obligatoriskt motivering, fullständigt dokumenterat | | Åtgärd av molndata, SSRF / path traversal-blockering | Ej adresserat | Inbyggt** | Du får fullständig lista på

Asked by Jarrah Whitlock · Nov 25, 2025

Ställ en fråga

Alternativ till Färdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Färdigheter

Säkerhetstestad utvecklingsförmåga för Claude AI. Grade A. Granskar och konfigurerar säkerhetsrubriker som en Power Pages-sajt skickar till webbläsare — Content Security Policy, ram- och klickjackingsskydd

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free