Configure
Configura il plugin sponsio-claude-code in modo che le chiamate agli strumenti siano protette da contratto e bloccate
Promosso
Cosa fa
Guida la configurazione del plugin sponsio-claude-code in modo che le sue librerie di contratto proteggano effettivamente le chiamate agli strumenti in una sessione Claude Code: avvia l'albero ~/.sponsio/plugins, installa o scansiona le librerie di regole iniziali per i server MCP, regola le soglie all'ambiente ed esegue un test di fumo sul percorso di negazione. Si attiva su frasi come "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose", o "what should sponsio block". Richiede la CLI sponsio separata (pip install sponsio) per funzionare.
Rapporto di test
Installato la vera CLI sponsio (pip, v0.1.1) in un venv temporaneo ed eseguito il flusso della skill sotto una $HOME usa e getta. Seguendo il Passaggio 1 (`sponsio plugin init`) ha scritto ~/.sponsio/plugins/_host/sponsio.yaml e ha superato il suo test di fumo allow+block; il Passaggio 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) ha restituito un vero JSON di negazione: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". La BASELINE (stessa chiamata di guardia ma SENZA il bootstrap del Passaggio 1) ha restituito stdout vuoto — il `rm -rf /` passa senza protezione — dimostrando che il passaggio di configurazione della skill è fondamentale, esattamente come avverte la sua introduzione. File referenziati verificati live (starter_pack.py:_per_tool_rules alla riga 199, plugin.json tutti HTTP 200); nessun problema di sicurezza (è esso stesso uno strumento di protezione, e il §4.5 rifiuta esplicitamente di scrivere YAML per resistere all'iniezione). Una discrepanza nella documentazione: la skill ti dice ancora di eseguire `sponsio plugin init`, ma la CLI ora stampa un avviso di deprecazione che indirizza a `sponsio host install` (documentazione 4/5). Non sono state esercitate le metà di scansione/estrazione LLM e di tuning (Passaggi 3-4) end-to-end.
Testato il: 2026-07-21 · Claude Code 2.x (agent harness)
Installazione
git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src mkdir -p ~/.claude/skills cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure # REQUIRES the sponsio CLI (the skill is inert without it): # pip install sponsio # PyPI v0.1.1, Homepage points back to this repo # The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps # ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook. # Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code # (/plugin install) so the PreToolUse hook is wired; the skill only configures it.
Comandi e prompt di esempio
/configureConfigura il plugin sponsio-claude-code in modo che le chiamate agli strumenti siano protette da contratto e bloccate
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Configure Sponsio for my current environmentSet up starter contract libraries for my MCP serversFinish wiring the Sponsio runtime after install