Configure
Kobler opp sponsio-claude-code plugin slik at verktøykall blir kontrakt-beskyttet og blokkert
Bestått
Hva den gjør
Veileder oppsettet av sponsio-claude-code plugin slik at dets kontraktbiblioteker faktisk kontrollerer verktøykall i en Claude Code-sesjon: bootstraps ~/.sponsio/plugins-treet, installerer eller skanner startregelbiblioteker for MCP-servere, justerer terskler til miljøet, og kjører en 'deny-path' røyktest. Utløses av fraser som "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose", eller "what should sponsio block". Krever den separate sponsio CLI (pip install sponsio) for å gjøre noe.
Testrapport
Installerte den ekte sponsio CLI (pip, v0.1.1) i et midlertidig venv og kjørte ferdighetens flyt under en midlertidig $HOME. Etter trinn 1 (`sponsio plugin init`) skrev den ~/.sponsio/plugins/_host/sponsio.yaml og besto dens allow+block røyktest; trinn 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) returnerte en reell 'deny' JSON: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". BASELINE (samme guard-kall, men UTEN trinn 1 bootstrap) returnerte tom stdout — `rm -rf /` passerer ubeskyttet — noe som beviser at ferdighetens oppsettstrinn er bærende, akkurat som introduksjonen advarer. Refererte filer verifisert live (starter_pack.py:_per_tool_rules på linje 199, plugin.json alle HTTP 200); ingen sikkerhetsbrudd (det er selv et guardrail-verktøy, og §4.5 nekter eksplisitt å ghostwrite YAML for å motstå injeksjon). Ett dokumentasjonsavvik: ferdigheten ber deg fortsatt om å kjøre `sponsio plugin init`, men CLI skriver nå ut en deprecation-merknad som leder til `sponsio host install` (docs 4/5). Utførte ikke skanning/LLM-ekstraksjon og justeringshalvdelene (trinn 3-4) ende til ende.
Testet på: 2026-07-21 · Claude Code 2.x (agent harness)
Installer
git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src mkdir -p ~/.claude/skills cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure # REQUIRES the sponsio CLI (the skill is inert without it): # pip install sponsio # PyPI v0.1.1, Homepage points back to this repo # The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps # ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook. # Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code # (/plugin install) so the PreToolUse hook is wired; the skill only configures it.
Kommandoer og eksempelprompter
/configureKobler opp sponsio-claude-code plugin slik at verktøykall blir kontrakt-beskyttet og blokkert
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Configure Sponsio for my current environmentSet up starter contract libraries for my MCP serversFinish wiring the Sponsio runtime after install