Configure

Zapojuje plugin sponsio-claude-code tak, aby volání nástrojů byla chráněna smlouvou a blokována

od SponsioLabs · SponsioLabs/Sponsio

Otestováno · Funguje ★ 8.8/10

Configure — Zapojuje plugin sponsio-claude-code tak, aby volání nástrojů byla chráněna smlouvou a blokována

Co umí

Provádí nastavení pluginu sponsio-claude-code tak, aby jeho knihovny kontraktů skutečně bránily volání nástrojů v relaci Claude Code: bootstrapuje strom ~/.sponsio/plugins, instaluje nebo skenuje knihovny startovacích pravidel pro MCP servery, ladí prahové hodnoty pro prostředí a spouští smoke test deny-path. Spouští se na fráze jako "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose", nebo "what should sponsio block". Vyžaduje samostatné sponsio CLI (pip install sponsio), aby cokoli dělalo.

Testovací report

Nainstalováno skutečné sponsio CLI (pip, v0.1.1) do dočasného venv a spuštěn tok dovednosti pod dočasným $HOME. Po kroku 1 (`sponsio plugin init`) byl zapsán ~/.sponsio/plugins/_host/sponsio.yaml a prošel jeho allow+block smoke testem; Krok 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) vrátil skutečný deny JSON: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". ZÁKLADNÍ VERZE (stejné volání guard, ale BEZ bootstrapu z Kroku 1) vrátila prázdný stdout – `rm -rf /` prošlo bez ochrany – což dokazuje, že krok nastavení dovednosti je nosný, přesně jak varuje její úvod. Odkazované soubory ověřeny jako živé (starter_pack.py:_per_tool_rules na řádku 199, plugin.json vše HTTP 200); žádné bezpečnostní rizika (je to samo o sobě nástroj pro ochranu a §4.5 výslovně odmítá psát YAML, aby odolal injekci). Jeden posun v dokumentaci: dovednost stále říká, abyste spustili `sponsio plugin init`, ale CLI nyní tiskne oznámení o zastarání, které směřuje k `sponsio host install` (dokumentace 4/5). Nebyla procvičena polovina skenování/LLM-extrakce a ladění (Kroky 3-4) end-to-end.

Testováno: 2026-07-21 · Claude Code 2.x (agent harness)

Instalace

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src
mkdir -p ~/.claude/skills
cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure
# REQUIRES the sponsio CLI (the skill is inert without it):
#   pip install sponsio          # PyPI v0.1.1, Homepage points back to this repo
# The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps
# ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook.
# Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code
# (/plugin install) so the PreToolUse hook is wired; the skill only configures it.

Příkazy a ukázkové prompty

  • /configureZapojuje plugin sponsio-claude-code tak, aby volání nástrojů byla chráněna smlouvou a blokována

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Configure Sponsio for my current environment
  • Set up starter contract libraries for my MCP servers
  • Finish wiring the Sponsio runtime after install