Configure

Kobler opp sponsio-claude-code plugin slik at verktøykall blir kontrakt-beskyttet og blokkert

av SponsioLabs · SponsioLabs/Sponsio

Bestått ★ 8.8/10

Configure — Kobler opp sponsio-claude-code plugin slik at verktøykall blir kontrakt-beskyttet og blokkert

Hva den gjør

Veileder oppsettet av sponsio-claude-code plugin slik at dets kontraktbiblioteker faktisk kontrollerer verktøykall i en Claude Code-sesjon: bootstraps ~/.sponsio/plugins-treet, installerer eller skanner startregelbiblioteker for MCP-servere, justerer terskler til miljøet, og kjører en 'deny-path' røyktest. Utløses av fraser som "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose", eller "what should sponsio block". Krever den separate sponsio CLI (pip install sponsio) for å gjøre noe.

Testrapport

Installerte den ekte sponsio CLI (pip, v0.1.1) i et midlertidig venv og kjørte ferdighetens flyt under en midlertidig $HOME. Etter trinn 1 (`sponsio plugin init`) skrev den ~/.sponsio/plugins/_host/sponsio.yaml og besto dens allow+block røyktest; trinn 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) returnerte en reell 'deny' JSON: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". BASELINE (samme guard-kall, men UTEN trinn 1 bootstrap) returnerte tom stdout — `rm -rf /` passerer ubeskyttet — noe som beviser at ferdighetens oppsettstrinn er bærende, akkurat som introduksjonen advarer. Refererte filer verifisert live (starter_pack.py:_per_tool_rules på linje 199, plugin.json alle HTTP 200); ingen sikkerhetsbrudd (det er selv et guardrail-verktøy, og §4.5 nekter eksplisitt å ghostwrite YAML for å motstå injeksjon). Ett dokumentasjonsavvik: ferdigheten ber deg fortsatt om å kjøre `sponsio plugin init`, men CLI skriver nå ut en deprecation-merknad som leder til `sponsio host install` (docs 4/5). Utførte ikke skanning/LLM-ekstraksjon og justeringshalvdelene (trinn 3-4) ende til ende.

Testet på: 2026-07-21 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src
mkdir -p ~/.claude/skills
cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure
# REQUIRES the sponsio CLI (the skill is inert without it):
#   pip install sponsio          # PyPI v0.1.1, Homepage points back to this repo
# The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps
# ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook.
# Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code
# (/plugin install) so the PreToolUse hook is wired; the skill only configures it.

Kommandoer og eksempelprompter

  • /configureKobler opp sponsio-claude-code plugin slik at verktøykall blir kontrakt-beskyttet og blokkert

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Configure Sponsio for my current environment
  • Set up starter contract libraries for my MCP servers
  • Finish wiring the Sponsio runtime after install