
Explain Decision (Grade A)针对 Claude AI 的安全验证数据‑AI 技能,A级。获取 AxonFlow 策略决策的完整推理——匹配的策略、风险等级、可否覆盖、最近命中次数
概览
主要功能
- 获取匹配的策略,包含 policy_id 和 policy_name
- 包含风险等级(critical、high、medium、low)
- 指示是否可进行覆盖
- 提供最近 24 小时内的命中次数
价格
- 模型
- Free
- 分类
- 育言活动
- 评分
- 暂无评价
使用场景
排查策略决策
当用户需要了解某个操作为何被 AxonFlow 策略阻止或允许时使用。
请求覆盖
用于判断策略决策是否有可用的覆盖,并帮助发起覆盖请求。
优点 & 缺点
优点
- 提供策略决策的详细解释
- 帮助理解并解决安全问题
- 在可用时建议覆盖选项
缺点
- 需要提供具体的 decision_id 才能运行
- 仅限于解释已存在的策略决策
评测
登录以留下评测。
暂无评测。来当第一个吧!
问答
What gets checked
AxonFlow ships with 80+ built-in system policies that apply to Claude Code automatically. No configuration required — new policies added to the platform are immediately enforced in every session. | Category | Coverage | |---|---| | Dangerous commands | Reverse shells (nc -e, bash -i, /dev/tcp/), rm -rf /, dd if=, curl \| bash, credential file access (cat ~/.ssh/, cat ~/.aws/), path traversal | | SQL injection | 30+ patterns including UNION injection, stacked queries, auth bypass, encoding tricks | | PII detection | SSN, credit card, Aadhaar, PAN, email, phone, NRIC/FIN (Singapore), and more — with redaction | | Secrets exposure | API keys, connection strings, hardcoded credentials, code secrets | | SSRF | Cloud metadata endpoint (169.254.169.254) and internal-network blocking | | Prompt injection | Instruction override, jailbreak attempts, role hijacking | | Claude Code-specific | .claude/settings.json write protection, .claude/hooks/.json modification warnings (enabled via AXONFLOWINTEGRATIONS=claude-code) | Custom policies are easy — POST /api/v1/dynamic-policies or the Customer Portal. See Policy Enforcement. ---
Asked by Lena Fischer · Mar 31, 2026
Explain Decision (Grade A)如何工作
受管控工具:Bash、Write、Edit、NotebookEdit及所有MCP服务器工具 (MCP服务器)。只读工具(Read、Glob、Grep)不受默认管控—它们不修改状态或发送数据。失败行为:AxonFlow不可达(网络)— 失效为打开(继续执行工具),AxonFlow鉴权或配置错误— 失效为关闭(拒绝工具调用,直至修复配置),后工具使用失败— 从不阻止(审核和 PII 扫描仅为尽力而为)
Asked by Adaeze Uche · Mar 22, 2026
为什么需要这个插件?
克劳德编码是Anthropic的官方CLI——一个快速的、高度主动的编码辅助工具,能够编辑文件、运行 shell命令和呼叫MCP服务器。它在开发人员生产力方面非常出色。从未设计成安全性和合规性团队的层级:| 生产要求 | 克劳德编码单独使用 | 带有这个插件 | | ---| ---| ---| | 工具前置合规性检查 | 可用hook,没有管理逻辑 | 每次管理工具调用评估80+内置政策 | |危险命令阻止(rm -rf /、反向shell、curl | bash) | 未被解决 | 以决策背景阻止执行 | |工具输出中的PII / 秘密检测 | 开发人员责任 | 自动扫描;要求克劳德使用加密版本 | | MCP查询中的SQL注入检测 | MCP服务器的问题 | 每次MCP工具调用评估30+模式 | | 兼容性级别的审计痕迹 | 会话日志,不是兼容性格式化 | 每次管理调用记录,包含政策、决策、时限 | |决策可解释性 | 通用hook失败信息 | 阻止原因中暴露决策ID;通过MCP工具返回整个记录 | | 自我服务、时限内的豁免 | 未可用 | createoverride需要必须的正当理由,全面审计 | | 云元数据/SSRF/路径迁移阻止 | 未被解决 | 内置 |
Asked by Hana Kobayashi · Jan 29, 2026
提问
育言活动 的替代品

专为 Claude AI 设计的安全测试开发技巧, Grade A。检查并配置 Power Pages 站点向浏览器发送的安全 headers — 内容安全策略,框架和点击劫持保护

安全试验的数据-AI技能 - Claude AI。A级。即将开始需要与当前工作环境隔离的功能工作,或执行实施计划前-创建隔离的git工作tree

为Claude AI提供了经过安全测试的数据ai技能。 Grade A. GA4 BigQuery导出模式参考 - 完整字段参考、嵌套结构、查询模式和性能提示

安全测试的数据-AI技能,专为Claude AI打造。Grade A. Meta Conversions API (CAPI) 设置指南-架构、事件类型、客户信息哈希、去重复、实现示例、AEM

经过安全测试的 Claude AI 开发技能。Grade A。列出函数/方法调用的直接调用图

安全测试数据-ai技能,Grade A. 名为Haskell测试模块,以同一命名空间中的测试模块命名,并在其后添加 Spec 辅助。 在编写或审阅Haskell测试模块时使用。

经安全检测的数据 AI 技能,适用于 Claude AI。A级。模拟五位专家董事会就重大决策进行审议。用于评估计划、架构选择、功能设计或任何决策。

安全测试的开发技能,适用于 Claude AI。Grade A。通过 PE(入口点)实现高级 MVC —— 在标准 MVC 界面(CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)中添加自定义网格。




