Configure

Verdrahtet das sponsio-claude-code Plugin, sodass Tool-Aufrufe vertragsgeschützt und blockiert werden

von SponsioLabs · SponsioLabs/Sponsio

Getestet · Funktioniert ★ 8.8/10

Configure — Verdrahtet das sponsio-claude-code Plugin, sodass Tool-Aufrufe vertragsgeschützt und blockiert werden

Was es kann

Leitet die Einrichtung des sponsio-claude-code Plugins, sodass seine Vertragsbibliotheken Tool-Aufrufe in einer Claude Code-Sitzung tatsächlich absichern: bootstrappt den ~/.sponsio/plugins-Baum, installiert oder scannt Starter-Regelbibliotheken für MCP-Server, passt Schwellenwerte an die Umgebung an und führt einen Deny-Path-Smoke-Test aus. Wird bei Phrasen wie "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose" oder "what should sponsio block" ausgelöst. Erfordert die separate sponsio CLI (pip install sponsio), um etwas zu tun.

Testbericht

Die echte sponsio CLI (pip, v0.1.1) in einem temporären venv installiert und den Workflow des Skills unter einem Wegwerf-$HOME ausgeführt. Nach Schritt 1 (`sponsio plugin init`) wurde ~/.sponsio/plugins/_host/sponsio.yaml geschrieben und der Allow+Block-Smoke-Test bestanden; Schritt 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) gab ein echtes Deny-JSON zurück: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". BASELINE (gleicher Guard-Aufruf, aber OHNE den Schritt 1 Bootstrap) gab leere stdout zurück – das `rm -rf /` wird ungeschützt durchgelassen – was beweist, dass der Setup-Schritt des Skills tragend ist, genau wie in seiner Einführung gewarnt. Referenzierte Dateien live verifiziert (starter_pack.py:_per_tool_rules in Zeile 199, plugin.json alle HTTP 200); keine Sicherheitsmängel (es ist selbst ein Guardrail-Tool, und §4.5 lehnt es explizit ab, YAML zu ghostwriten, um Injektionen zu widerstehen). Eine Doku-Abweichung: Der Skill weist immer noch an, `sponsio plugin init` auszuführen, aber die CLI gibt jetzt eine Deprecation-Meldung aus, die auf `sponsio host install` verweist (Doku 4/5). Die Scan-/LLM-Extraktions- und Tuning-Hälften (Schritte 3-4) wurden nicht End-to-End getestet.

Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src
mkdir -p ~/.claude/skills
cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure
# REQUIRES the sponsio CLI (the skill is inert without it):
#   pip install sponsio          # PyPI v0.1.1, Homepage points back to this repo
# The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps
# ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook.
# Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code
# (/plugin install) so the PreToolUse hook is wired; the skill only configures it.

Befehle & Beispiel-Prompts

  • /configureVerdrahtet das sponsio-claude-code Plugin, sodass Tool-Aufrufe vertragsgeschützt und blockiert werden

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Configure Sponsio for my current environment
  • Set up starter contract libraries for my MCP servers
  • Finish wiring the Sponsio runtime after install