Configure
Configureert de sponsio-claude-code plugin zodat tool-aanroepen contract-beveiligd en geblokkeerd worden.
Getest · Werkt
Wat het doet
Begeleidt de setup van de sponsio-claude-code plugin zodat de contractbibliotheken daadwerkelijk tool-aanroepen in een Claude Code-sessie bewaken: bootstrapt de ~/.sponsio/plugins tree, installeert of scant starter-regelbibliotheken voor MCP-servers, stemt drempels af op de omgeving, en voert een deny-path rooktest uit. Activeert op zinnen als "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose", of "what should sponsio block". Vereist de afzonderlijke sponsio CLI (pip install sponsio) om iets te doen.
Testrapport
De echte sponsio CLI (pip, v0.1.1) geïnstalleerd in een tijdelijke venv en de flow van de skill uitgevoerd onder een wegwerp $HOME. Na Stap 1 (`sponsio plugin init`) werd ~/.sponsio/plugins/_host/sponsio.yaml geschreven en de allow+block rooktest doorstaan; Stap 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) retourneerde een echte deny JSON: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". BASELINE (dezelfde guard-aanroep maar ZONDER de Stap 1 bootstrap) retourneerde lege stdout — de `rm -rf /` passeert onbewaakt — wat bewijst dat de setup-stap van de skill essentieel is, precies zoals de intro waarschuwt. Geregistreerde bestanden live geverifieerd (starter_pack.py:_per_tool_rules op regel 199, plugin.json allemaal HTTP 200); geen beveiligingsrisico's (het is zelf een guardrail-tool, en §4.5 weigert expliciet YAML te ghostwriten om injectie te weerstaan). Eén doc-drift: de skill vertelt nog steeds om `sponsio plugin init` uit te voeren, maar de CLI print nu een deprecation notice die verwijst naar `sponsio host install` (docs 4/5). De scan/LLM-extractie en tuning-helften (Stappen 3-4) niet end-to-end uitgevoerd.
Getest op: 2026-07-21 · Claude Code 2.x (agent harness)
Installatie
git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src mkdir -p ~/.claude/skills cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure # REQUIRES the sponsio CLI (the skill is inert without it): # pip install sponsio # PyPI v0.1.1, Homepage points back to this repo # The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps # ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook. # Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code # (/plugin install) so the PreToolUse hook is wired; the skill only configures it.
Commando's en voorbeeldprompts
/configureConfigureert de sponsio-claude-code plugin zodat tool-aanroepen contract-beveiligd en geblokkeerd worden.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Configure Sponsio for my current environmentSet up starter contract libraries for my MCP serversFinish wiring the Sponsio runtime after install