Configure

Conecta el plugin sponsio-claude-code para que las llamadas a herramientas sean protegidas y bloqueadas por contrato

Por SponsioLabs · SponsioLabs/Sponsio

Probado · Funciona ★ 8.8/10

Configure — Conecta el plugin sponsio-claude-code para que las llamadas a herramientas sean protegidas y bloqueadas por contrato

Qué hace

Guía la configuración del plugin sponsio-claude-code para que sus bibliotecas de contratos realmente controlen las llamadas a herramientas en una sesión de Claude Code: inicializa el árbol ~/.sponsio/plugins, instala o escanea bibliotecas de reglas iniciales para servidores MCP, ajusta los umbrales al entorno y ejecuta una prueba de humo de ruta de denegación. Se activa con frases como "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose" o "what should sponsio block". Requiere el sponsio CLI separado (pip install sponsio) para funcionar.

Informe de la prueba

Se instaló el sponsio CLI real (pip, v0.1.1) en un venv temporal y se ejecutó el flujo de la skill bajo un $HOME desechable. Siguiendo el Paso 1 (`sponsio plugin init`) se escribió ~/.sponsio/plugins/_host/sponsio.yaml y pasó su prueba de humo de permitir+bloquear; el Paso 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) devolvió un JSON de denegación real: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". La LÍNEA BASE (misma llamada de guardia pero SIN el bootstrap del Paso 1) devolvió una salida estándar vacía — el `rm -rf /` pasa sin protección — demostrando que el paso de configuración de la skill es fundamental, exactamente como advierte su introducción. Los archivos referenciados se verificaron en vivo (starter_pack.py:_per_tool_rules en la línea 199, plugin.json todos HTTP 200); sin problemas de seguridad (es en sí misma una herramienta de protección, y el §4.5 se niega explícitamente a escribir YAML para resistir la inyección). Un desajuste de la documentación: la skill todavía indica ejecutar `sponsio plugin init`, pero el CLI ahora imprime un aviso de deprecación que dirige a `sponsio host install` (documentación 4/5). No se ejercitaron las mitades de escaneo/extracción LLM y ajuste (Pasos 3-4) de principio a fin.

Probado el: 2026-07-21 · Claude Code 2.x (agent harness)

Instalación

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src
mkdir -p ~/.claude/skills
cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure
# REQUIRES the sponsio CLI (the skill is inert without it):
#   pip install sponsio          # PyPI v0.1.1, Homepage points back to this repo
# The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps
# ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook.
# Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code
# (/plugin install) so the PreToolUse hook is wired; the skill only configures it.

Comandos y prompts de ejemplo

  • /configureConecta el plugin sponsio-claude-code para que las llamadas a herramientas sean protegidas y bloqueadas por contrato

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Configure Sponsio for my current environment
  • Set up starter contract libraries for my MCP servers
  • Finish wiring the Sponsio runtime after install