
Create Override (Grade A)Säkerhetstestad data‑ai-funktion för Claude AI. Klass A. Skapa ett styrt sessionsöverskridande för en policy som annars skulle neka — obligatorisk motivering, serverbegränsad TTL, blockerat för kritisk risk.
Översikt
Nyckelfunktioner
- Skapande av styrd sessionsöverskridning
- Obligatorisk motivering för överskridanden
- Serverbegränsad TTL för överskridandets varaktighet
- Begränsning till specifika verktygsnamn för en snävare omfattning
- Auditlogg som registrerar motiveringar
Priser
- Modell
- Free
- Kategori
- Färdigheter
- Betyg
- Inga recensioner
Användningsfall
Kringgå ett icke‑kritiskt policyblock
En användare blockeras av en icke‑kritisk policy och vill kringgå den för resten av sin session med en dokumenterad motivering.
Skapa en tillfällig överskridning för ett specifikt verktyg
En användare behöver tillfälligt överskrida en policy för ett specifikt verktyg, med en motivering och önskad varaktighet.
Fördelar och nackdelar
Fördelar
- Tillåter användare att kringgå icke‑kritiska policyblock med en motiverad överskridning
- Obligatorisk motivering säkerställer ansvarstagande
- Serverbegränsad TTL förhindrar alltför långa eller korta överskridanden
- Blockerat för kritiska riskpolicyer för att upprätthålla höga säkerhetsstandarder
Nackdelar
- Kräver en giltig motivering för överskridningen
- Överskridanden är inte tillåtna för kritiska riskpolicyer
- TTL är begränsad till ett specifikt intervall (60 till 86400 sekunder)
Recensioner
Logga in för att lämna en recension.
Inga recensioner än. Bli den första!
Frågor
Vad kontrolleras?
AxonFlow levereras med 80+ inbyggda systempolicyer som tillämpas automatiskt på Claude Code utan ytterligare konfiguration. Nya policyer som läggs till på plattformen tillämpas omedelbart i alla sessionsuppsättningar. | | | |---|---| | Farliga kommandon | Omvända skals (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl | bash, filåtkomst för säkerhetsuppgifter (cat ~/.ssh/, cat ~/.aws/), körsystemstravering | | SQL-injektionsangrepp | 30+ mönster inklusive UNION-injektion, stegförd frågor, behörighetsbifogande, kodtrick | | PII-diskriminering | SSN, kreditkort, Aadhaar, PAN, e-post, telefon, NRIC/FIN (Singapore), med mer med rödfasering | | Hemliga exponerade | API-nycklar, anslutningssträngar, fördefinierade säkerhetsuppgifter, kodhemliga | | SSRF | Molnmetadataändpunkten (169.254.169.254) och inre-nätblockering | | Promptinjektionsangrepp | Användargränssnittsoverrid, uppsnyggningssförsök, rollinfiltrering | | Claude-Codespecifika | .claude/settings.json-skrivskydd, .claude/hooks/.json-warnings (aktiverad via AXONFLOWINTEGRATIONS=claude-code) | Användare kan lägga till egna policyer via POST /api/v1/dynamic-policies eller via kundportalen.
Asked by Devin Walker · Jan 30, 2026
Hur fungerar det?
Reglerade verktyg inkluderar Bash, Write, Edit, NotebookEdit samt alla MCP-serververktyg (mcp). Läsbara verktyg (Read, Glob, Grep) är ej reglerade av standard eftersom de inte förändrar tillstånd eller skickar data externt ut. Felbeteende: - AxonFlow ohållbar (nätverk) → fail-oppen, verktygsutlösning fortsätter - AxonFlow auth/config fel → fail-stängt, verktygsanrop nekas fram till konfig enligt fixas - PostToolUse fel → blockas aldrig (audit och PII-skanning är bästa ansträngning)
Asked by Ximenez Alvarado · Nov 30, 2025
Varför lägga till detta?
Claude Code är en officiell CLI från Anthropic som är en snabb, agenter koderedaktör som kan redigera filer, köra shell-kommandon och ringa MCP-servrar. Det är utmärkt för utvecklarduoproduktivitet. Det var aldrig designat till att vara lageret där din säkerhets- och compliance-team bor. Gapparna börjar uppträda när Claude Code flyttar från en utvecklarklients dator till en team- eller produktionsmiljö: <br> | Krav i produktion | Claude Code ensam | Med detta plugin | | Utfärdande av policy innan verktygskall | Tillgång till hooks, inget governance-logik | 80+ inbyggda policyer utvärderas för varje styrd verktygsanrop | | Försök att blockera farliga kommandon (rm -rf /, reversa shells, curl | bash) | Ej adresserat | Blockerat innan körning med beslutskontext | | Detektion av PII / hemliga data i verktygsutfästelser | Utvecklarens ansvar | Automatisk undersökning; Claude instruerades att använda en rödacerad version | | Detektion av SQL-injection på MCP-ärenden | MCP-servrarnas problem | 30+ mönster utvärderas för varje MCP-verktygskall | | Komplianstvärda auditloggar | Sessionsloggar som ej är komplianstformatade | Varje styrd anrop registreras med policys, beslut, varaktighet | | Beslutsgodtycklighet efter ett block | Generiska huk-failur-meddelanden | beslutid ytljuts i avslag-orsaken; explaindecision MCP-verktyget returnerar fullständig anteckning | | Automatiserat undantag med self-service, tidssatt | Ej tillgängligt | createoverride med obligatoriskt motivering, fullständigt dokumenterat | | Åtgärd av molndata, SSRF / path traversal-blockering | Ej adresserat | Inbyggt** | Du får fullständig lista på
Asked by Jarrah Whitlock · Nov 25, 2025
Ställ en fråga
Alternativ till Färdigheter

Säkerhetstestad utvecklingsförmåga för Claude AI. Grade A. Granskar och konfigurerar säkerhetsrubriker som en Power Pages-sajt skickar till webbläsare — Content Security Policy, ram- och klickjackingsskydd

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)
Trending now

Dokumentintelligens-API som analyserar, delar ut, ifrågasätter och extraherar strukturerat data från komplexa PDF-filer, presentationer och kalkylblad.

Sponsrade svar, betala per klick.

Noggrann läxhjälp med fullständiga förklaringar

Öppen multimodel med 12B parametrar som hanterar interleaved bilder och text med ett 128K kontextfönster.
