Configure
Conecta el plugin sponsio-claude-code para que las llamadas a herramientas sean protegidas y bloqueadas por contrato
Probado · Funciona
Qué hace
Guía la configuración del plugin sponsio-claude-code para que sus bibliotecas de contratos realmente controlen las llamadas a herramientas en una sesión de Claude Code: inicializa el árbol ~/.sponsio/plugins, instala o escanea bibliotecas de reglas iniciales para servidores MCP, ajusta los umbrales al entorno y ejecuta una prueba de humo de ruta de denegación. Se activa con frases como "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose" o "what should sponsio block". Requiere el sponsio CLI separado (pip install sponsio) para funcionar.
Informe de la prueba
Se instaló el sponsio CLI real (pip, v0.1.1) en un venv temporal y se ejecutó el flujo de la skill bajo un $HOME desechable. Siguiendo el Paso 1 (`sponsio plugin init`) se escribió ~/.sponsio/plugins/_host/sponsio.yaml y pasó su prueba de humo de permitir+bloquear; el Paso 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) devolvió un JSON de denegación real: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". La LÍNEA BASE (misma llamada de guardia pero SIN el bootstrap del Paso 1) devolvió una salida estándar vacía — el `rm -rf /` pasa sin protección — demostrando que el paso de configuración de la skill es fundamental, exactamente como advierte su introducción. Los archivos referenciados se verificaron en vivo (starter_pack.py:_per_tool_rules en la línea 199, plugin.json todos HTTP 200); sin problemas de seguridad (es en sí misma una herramienta de protección, y el §4.5 se niega explícitamente a escribir YAML para resistir la inyección). Un desajuste de la documentación: la skill todavía indica ejecutar `sponsio plugin init`, pero el CLI ahora imprime un aviso de deprecación que dirige a `sponsio host install` (documentación 4/5). No se ejercitaron las mitades de escaneo/extracción LLM y ajuste (Pasos 3-4) de principio a fin.
Probado el: 2026-07-21 · Claude Code 2.x (agent harness)
Instalación
git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src mkdir -p ~/.claude/skills cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure # REQUIRES the sponsio CLI (the skill is inert without it): # pip install sponsio # PyPI v0.1.1, Homepage points back to this repo # The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps # ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook. # Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code # (/plugin install) so the PreToolUse hook is wired; the skill only configures it.
Comandos y prompts de ejemplo
/configureConecta el plugin sponsio-claude-code para que las llamadas a herramientas sean protegidas y bloqueadas por contrato
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Configure Sponsio for my current environmentSet up starter contract libraries for my MCP serversFinish wiring the Sponsio runtime after install