Create Override (Grade A) logo

Create Override (Grade A)Güvenlik test edilmiş data-ai yeteneği Claude AI için. A sınıfı. Bir politikadan engellenmemesi gereken, zorunlu sorumluluk talebi, sunucu sıkıştırılmış TTL, kritik risk için bloke ediliyor.

(0)
Daniel Nikulshynİnceleyen Daniel Nikulshyn·Güncellendi Temmuz 2026

Genel Bakış

Özelleştirilmiş bir oturum geçişini oluşturmak için (önerilen durum: A sınıfı), bir politikanın zorunlu nedene dayalı olarak reddetmeyi engellerse, sunucuya takılan geçerlilik süresinden önce kritik risk politikaları için bloke ediliyor. Bu yeteneği kullanırken, kullanıcı bir önemli olmayan politika tarafından bloke edildiyse ve oturum sonuna kadar dokümanlı bir gerekçeyle atlatmak istiyorsa bu yeteneği kullanın. Bu yetkiye öncülük etmeden önce kullanıcının SÖZLEŞME politikasını atlatmak (genellikle açıklama- karar nedenlerini yansıtımı ile elde edilen ID) olmak üzere aşağıdaki gibi bilgileri sağlamak zorundadır. - policy_type: static (sistem / dinamik kayıt politikası) veya 'dinamik' - override_reason: ücretsiz metin gerekçesi (1-500 karakter). Bu gerekli ve günlüğe kaydedilir. İsteğe bağlı: tool_signature: spesifik bir araç adı ile kısıtlamak (önerilir; daha dar bir alan) - ttl_seconds: istenen süre. Sunucu tarafından [60, 86400] aralığı içinde sınırlanır ve varsayılan 3600 (1s) şeklindedir. 'Oturum Geçiş'i oluşturucu MCP aracı çağrılır.

Temel özellikler

  • Gözetlenen oturum override oluşturma
  • Override için zorunlu açıklama
  • Sunucu sıkıştırılmış TTL override süresinin
  • Özel amaçlı tool adları için kısıtlama
  • Gerekçelerin kayıt edilmesiyle kayıt defteri geçmişi

Fiyatlar

Model
Free
Kategori
Yetenekler
Puan
Henüz inceleme yok

Kullanım senaryoları

Non-Kritik Politika Bloğunu Atlamayı

Bir kullanıcı, non-kritik bir politikaya takılmış ve oturumunda kalan tüm süre için bu politikayı haklı bir gerekçe ile atlatabilmesine izin istiyor.

İçin Özelli Tool'yu Geçici Atlamayı Temin Etmek

Bir kullanıcı, belirli bir tool için geçici politikayı override etmek zorundadır. Haklı bir açıklama ve istenen bir süresi sağlamak zorundadır.

Artılar ve eksiler

Artılar

  • Kullanıcıların, haklı gerekçeler ile non-kritik politika bloklarını atlayabilmeleri
  • Zorunlu açıklama, sorumluluğu sağlar
  • Sunucu sıkıştırılmış TTL, aşırı uzun veya kısa override'leri önler
  • Kritik-risk politikaları için yüksek güvenlik standartlarını sürdürmek için bloke ediliyor

Eksiler

  • Override için geçerli bir gerekçe gerekiyor
  • Kritik-risk politikaları için override'ler izin verilmiyor
  • TTL, 60 ile 86400 saniye aralığında sıkıştırılıyor

İncelemeler

İnceleme bırakmak için giriş yap.

Henüz inceleme yok. İlk sen ol!

Sorular

What gets checked?

AxonFlow ships with 80+ built‑in system policies that apply to Claude Code automatically. No configuration is required—new policies added to the platform are immediately enforced in every session. | Category | Coverage | |---|---| | Dangerous commands | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl \| bash, credential file access (cat ~/.ssh/, cat ~/.aws/), path traversal | | SQL injection | 30+ patterns including UNION injection, stacked queries, auth bypass, encoding tricks | | PII detection | SSN, credit card, Aadhaar, PAN, email, phone, NRIC/FIN (Singapore), and more — with redaction | | Secrets exposure | API keys, connection strings, hardcoded credentials, code secrets | | SSRF | Cloud metadata endpoint (169.254.169.254) and internal‑network blocking | | Prompt injection | Instruction override, jailbreak attempts, role hijacking | | Claude Code‑specific | .claude/settings.json write protection, .claude/hooks/.json modification warnings (enabled via AXONFLOWINTEGRATIONS=claude-code) | Custom policies can be added via POST /api/v1/dynamic-policies or through the Customer Portal.

Asked by Devin Walker · Jan 30, 2026

How does it work?

Governed tools include Bash, Write, Edit, NotebookEdit, and all MCP server tools (mcp). Read‑only tools (Read, Glob, Grep) are not governed by default because they don’t modify state or send data externally. Failure behavior: - AxonFlow unreachable (network) → fail‑open, tool execution continues - AxonFlow auth/config error → fail‑closed, tool call denied until config is fixed - PostToolUse failures → never block (audit and PII scan are best‑effort).

Asked by Ximenez Alvarado · Nov 30, 2025

Why you'd add this?

Claude Code is Anthropic's official CLI — a fast, agentic coding assistant that edits files, runs shell commands, and calls MCP servers. It's excellent at developer productivity. It was never designed to be the layer where your security and compliance team lives. The gaps start surfacing the moment Claude Code moves from one developer's laptop to a team or production setting: | Production requirement | Claude Code alone | With this plugin | |---|---|---| | Policy enforcement before tool execution | Hooks available, no governance logic | 80+ built-in policies evaluated on every governed tool call | | Dangerous command blocking (rm -rf /, reverse shells, curl \| bash) | Not addressed | Blocked before execution with decision context | | PII / secrets detection in tool outputs | Developer responsibility | Auto-scan; Claude is instructed to use redacted version | | SQL-injection detection on MCP queries | MCP server's problem | 30+ patterns evaluated on every MCP tool call | | Compliance-grade audit trail | Session logs, not compliance-formatted | Every governed call recorded with policies, decision, duration | | Decision explainability after a block | Generic hook failure message | decisionid surfaced in deny reason; explaindecision MCP tool returns the full record | | Self-service, time-bounded exceptions | Not available | createoverride with mandatory justification, fully audited | | Cloud metadata / SSRF / path traversal blocking | Not addressed | Built in** | You get all of t

Asked by Jarrah Whitlock · Nov 25, 2025

Soru sor

Yetenekler alternatifleri

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Yetenekler

Güvenlik kontrolü yapılan Claude AI için veri-ai yetenek. Sınıf A. Oluşturma sırasında veya işleme planını çalıştırmadan önce görüntülü çalışma alanı oluşturmak için kullan - geçerli çalışma alanı ayrı bölgede izole eder.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Yetenekler

Güvenlik test edilmiş veri-ai becerisi için Claude AI için A sınıfı. GA4 BigQuery_export Scheması Referansı - tam alan referansı, iç içe yapılar, sorgu paternleri ve performans ipuçları

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Yetenekler

Meta Capi - Güvenlik test edilmiş data-yetenek, Claude AI için. Grade A. Meta Konversiyon API (CAPI) Yapılandırması Referansı - mimari, olay tipleri, müşteri bilgileri şifreleme, tekrarsızlık, uygulama örnekleri, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Yetenekler

Amaçlı geliştirme yeteneği için güvenli test edilmiş Claude AI'de Sınıf A. Fonksiyonu/metodu kullandığı listelemek (direkt çağrı grafı)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Yetenekler

Güvenlik test edilmemiş data-ai becerisi için Claude AI'ye. Grade A. Modülün altında test ediyorsanız, aynı namespace'de test modülünün ismini alan Haskell test modülünü 'Spec Sufışıyla adlandırın. Modül yazarken veya incelemelerde bu test modülünü kullanın.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Yetenekler

Güvenlik test edilmiş veri-ay data becerisi için Claude AI için Grade A. Büyük kararlar için uzmandan beş üyenin uzman bir kurul deliberasyonunu simule edin. Planlar, mimari seçimlerin, işlev tasarımları veya herhangi bir kararın değerlendirilmesi için kullanın.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Yetenekler

Uygulama güvenliktest edilen bir geliştirme yeteneği, Claude AI için. Grade A. MVC avançado üzerinden PE (Giriş noktası), standart ekranlarda özel gridler ekleme (CNTA300/MATA070/MATA440/MATA460/FINA040 üzerinden *STRU)

(0)
Free
D
Docs Writer (Grade A)Yetenekler

Güvenli test edilen Claude AI devops yeteneği. A derece. **AKTİVİTE YETENEĞİ** — Depo dokümantasyon güncelliğini ve tazeliğini doküman sitesindeki, ajan dosyaları ile ve güncelleme günlüğünde tutmaya yarar. Nerede: "docs güncelle"

(0)
Free