كيف يُغفَل عنه
لم يظهر أي تحذير بشأن بيانات الاعتماد. هل يعني ذلك فحص الحمولة كاملاً؟ إذا تجاوزت الحمولة حد الفحص، فهذان شيئان مختلفان. يجب على نظام مراقبة مفيد أن يجعل هذه الثغرة مرئية.
يمكن لأدوات العميل إنتاج وسيطات ومخرجات ضخمة جداً. يُبقي ClawMetry فحص بيانات الاعتماد محدوداً حتى لا تستهلك حمولة ضخمة واحدة عملاً غير محدود. الجزء المهم هو إخبارك متى بلغ هذا الحد.
ما يكشفه ClawMetry
عندما تتجاوز حمولة أداة نطاق فحص بيانات الاعتماد المحدود، يُثير ClawMetry نتيجة إعلامية بعدم اكتمال الفحص. يُسجّل عدد الحمولات المحدودة والأسباب. لا تحتاج المحتويات إلى نسخها في النتيجة.
الفارق الذي يغير النتيجة
مثال مُفعِّل
حمولة أداة ضخمة
نتيجة إعلامية
مقارنة هادئة
حمولة أداة عادية
لا نتيجة لهذا الكاشف.
في المثال المفحوص، ينتج وسيط أمر ضخم نتيجة تغطية إعلامية. يظل وسيط حالة Git العادي صامتاً. هذا دليل على حد الفحص، وليس دليلاً على أن الحمولة الضخمة كانت خبيثة.
افحص نتيجة الكاشف
{
"kind": "inspection_incomplete",
"severity": "info",
"evidence": {
"limited_payloads": 1,
"reasons": [
"input_size"
],
"observed": "tool_arguments_and_results"
}
}تنزيل المدخلات والنتائج الكاملة (JSON)كيف تم فحص المثال
تُقيِّم هذه الأمثلة الكاشف المنشور باستخدام بيانات أحداث محررة أو ملفات إعداد مؤقتة. الفيديوهات توضح تلك السلوكيات. ليست تسجيلات لوكلاء حية أو لواجهة المنتج. لم يُنفَّذ أي أمر في الأمثلة.
تحدد النتيجة السلوك لهذه المدخلات. لا تُثبت استيعاب بيئة التشغيل أو الوقاية أو اختراقاً فعلياً. افحص عقد المصدر المثبَّت.
ماذا تفحص بعد ذلك
اعثر على نشاط الأداة ذي الصلة وراجع الجزء من سير العمل الذي أنتج المحتوى الضخم. استخدم مراجعة خاضعة للرقابة أو إدخالاً أصغر للإجابة على السؤال الذي لم يستطع الفحص المحدود تسويته. ابقِ ثغرة التغطية مرئية حتى تحصل على ذلك الدليل.
- حدّد الحمولة المحدودة
- راجع مصدرها وغرضها
- سدّ ثغرة التغطية
ما تُثبته هذه الإشارة
تتعلق هذه النتيجة بماسح بيانات الاعتماد. لا تُثبت تغطية كل كاشف ولا تُثبت نية عدائية.