Configure

Konfiguruje wtyczkę sponsio-claude-code, aby wywołania narzędzi były chronione kontraktem i blokowane

Autor: SponsioLabs · SponsioLabs/Sponsio

Testowano · Działa ★ 8.8/10

Configure — Konfiguruje wtyczkę sponsio-claude-code, aby wywołania narzędzi były chronione kontraktem i blokowane

Co robi ten skill

Prowadzi konfigurację wtyczki sponsio-claude-code, aby jej biblioteki kontraktów faktycznie bramkowały wywołania narzędzi w sesji Claude Code: inicjuje drzewo ~/.sponsio/plugins, instaluje lub skanuje początkowe biblioteki reguł dla serwerów MCP, dostosowuje progi do środowiska i uruchamia test dymny ścieżki odmowy. Uruchamia się na frazy takie jak "configure sponsio-claude-code", "set up sponsio", "add Sponsio guardrails for my MCP tools", "the plugin is too strict/too loose", lub "what should sponsio block". Wymaga oddzielnego sponsio CLI (pip install sponsio), aby cokolwiek zrobić.

Raport z testu

Zainstalowano prawdziwy sponsio CLI (pip, v0.1.1) w tymczasowym venv i uruchomiono przepływ umiejętności w ramach jednorazowego $HOME. Zgodnie z Krokiem 1 (`sponsio plugin init`) zapisano ~/.sponsio/plugins/_host/sponsio.yaml i przeszedł test dymny allow+block; Krok 5 (`echo '{"hook_event_name":"PreToolUse","tool_name":"Bash","tool_input":{"command":"rm -rf /"}}' | sponsio plugin guard --stdin`) zwrócił prawdziwy JSON odmowy: permissionDecision "deny", reason "Bash.command must not match forbidden patterns". BAZOWY (to samo wywołanie guard, ale BEZ inicjalizacji z Kroku 1) zwrócił pusty stdout — `rm -rf /` przechodzi bez ochrony — co dowodzi, że krok konfiguracji umiejętności jest kluczowy, dokładnie tak, jak ostrzega jej wprowadzenie. Odwołujące się pliki zweryfikowane jako aktywne (starter_pack.py:_per_tool_rules w linii 199, plugin.json wszystkie HTTP 200); brak zagrożeń bezpieczeństwa (jest to samo narzędzie ochronne, a §4.5 wyraźnie odmawia ghostwritingu YAML, aby oprzeć się iniekcji). Jedno rozbieżność w dokumentacji: umiejętność nadal każe uruchomić `sponsio plugin init`, ale CLI teraz wyświetla powiadomienie o deprecjacji, kierując do `sponsio host install` (dokumentacja 4/5). Nie przetestowano w pełni skanowania/ekstrakcji LLM i dostrajania (Kroki 3-4).

Testowano: 2026-07-21 · Claude Code 2.x (agent harness)

Instalacja

git clone --depth 1 https://github.com/SponsioLabs/Sponsio.git /tmp/configure-src
mkdir -p ~/.claude/skills
cp -R /tmp/configure-src/plugins/sponsio-claude-code/skills/configure ~/.claude/skills/configure
# REQUIRES the sponsio CLI (the skill is inert without it):
#   pip install sponsio          # PyPI v0.1.1, Homepage points back to this repo
# The skill drives sponsio's plugin runtime: `sponsio plugin init` bootstraps
# ~/.sponsio/plugins/_host/sponsio.yaml, `sponsio plugin guard --stdin` is the hook.
# Full enforcement also needs the sponsio-claude-code PLUGIN installed in Claude Code
# (/plugin install) so the PreToolUse hook is wired; the skill only configures it.

Komendy i przykładowe prompty

  • /configureKonfiguruje wtyczkę sponsio-claude-code, aby wywołania narzędzi były chronione kontraktem i blokowane

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Configure Sponsio for my current environment
  • Set up starter contract libraries for my MCP servers
  • Finish wiring the Sponsio runtime after install