Detector লাইব্রেরিরিপোজিটরি কনফিগ নির্বাহ

রিপোজিটরি কনফিগ নির্বাহ

চেকআউট একটি প্রোগ্রামের নাম দেয়।

একটি সাধারণ টুল কলে লুকিয়ে থাকা এক্সিকিউটেবল কনফিগারেশন খুঁজুন।

সমস্যা দেখুন। finding বুঝুন।

ক্যাপশনসহ ইংরেজি বর্ণনা।

কীভাবে এটি নজর এড়িয়ে যায়

এজেন্ট একটি সাধারণ ডেভেলপমেন্ট কমান্ড চালায়। কিন্তু রিপোজিটরি কনফিগারেশন তার নিজস্ব কোডের দিকে নির্দেশ করে। শুধু দৃশ্যমান টুলের নাম পর্যালোচনা করলে সেই কনফিগারেশন মিস হতে পারে যা নিচে কী ঘটে তা পরিবর্তন করে।

একটি চেকআউট Git-কে ওয়ার্কিং ট্রিতে হুকের দিকে, কমান্ড-মূল্যায়িত সেটিংস কনফিগার করতে, বা ফোল্ডার খোলার সময় চলে এমন এডিটর টাস্ক অন্তর্ভুক্ত করতে পারে। ওয়ার্কস্পেসকে নিষ্ক্রিয় সোর্স কোডের সংগ্রহ হিসেবে গণ্য করার আগে সেই ফাইলগুলি পর্যালোচনার দাবি রাখে।

ClawMetry কী শনাক্ত করে

ClawMetry সমর্থিত ওয়ার্কস্পেস কনফিগারেশনে নির্বাহ-সম্পর্কিত সেটিংস স্ক্যান করে। এটি প্রাসঙ্গিক কী বা কনফিগারেশন উৎস রিপোর্ট করে, গোলমাল কমাতে পরিচিত ভালো কমান্ড রূপ ব্যবহার করে। এই ডিটেক্টর শুধু এজেন্ট টুল স্ট্রিমের উপর নির্ভর না করে চেকআউট নিজেই পড়ে।

finding পরিবর্তনকারী পার্থক্য

ট্রিগারকারী উদাহরণ

hooksPath = .githooks

জরুরি ফলাফল

শান্ত তুলনা

ডিফল্ট .git/hooks পথ

এই detector-এর জন্য কোনো finding নেই।

যাচাই করা উদাহরণ ওয়ার্কিং ট্রিতে শিপ করা একটি ডিরেক্টরিতে Git হুক নির্দেশ করে এবং একটি জরুরি ফলাফল তৈরি করে। ডিফল্ট Git hooks ডিরেক্টরিতে নির্দেশ করা একটি হুক পথ নীরব থাকে। ফলাফল কোড-নাম দেওয়া কনফিগারেশন চিহ্নিত করে, সেই কোডের রেকর্ড করা নির্বাহ নয়।

detector ফলাফল পরীক্ষা করুন
{
  "kind": "repo_config_exec",
  "severity": "critical",
  "evidence": {
    "keys": [
      "core.hookspath"
    ],
    "hits": [
      {
        "key": "core.hookspath",
        "command": ".githooks",
        "line": 2,
        "manager": null
      }
    ],
    "config": ".git/config",
    "observed": "repository_config"
  }
}
ইনপুট ও সম্পূর্ণ ফলাফল ডাউনলোড করুন (JSON)
উদাহরণটি কীভাবে পরীক্ষা করা হয়েছে

এই উদাহরণগুলো প্রকাশিত detector-কে লেখক-তৈরি event ডেটা বা disposable কনফিগারেশন ফাইল দিয়ে মূল্যায়ন করে। ভিডিওগুলো সেই আচরণ দেখায়। এগুলো লাইভ agent বা পণ্যের ইন্টারফেসের রেকর্ডিং নয়। উদাহরণের কোনো command কার্যকর করা হয়নি।

ফলাফলটি এই ইনপুটের জন্য আচরণ প্রতিষ্ঠা করে। এটি runtime ingestion, প্রতিরোধ বা বাস্তব আপোষ প্রতিষ্ঠা করে না। পিন করা সোর্স চুক্তি পরীক্ষা করুন.

পরবর্তী কী পরীক্ষা করবেন

সেটিং, রেফার করা ফাইল এবং চেকআউটের উৎস পরীক্ষা করুন। সাধারণ ডেভেলপমেন্ট অপারেশন অনুমোদন করার আগে সিদ্ধান্ত নিন সেই প্রোগ্রামগুলি প্রত্যাশিত কিনা। কোনো টুল ইতিমধ্যে চললে, মেশিনে পাওয়া প্রমাণ ব্যবহার করে আলাদাভাবে এর প্রভাব তদন্ত করুন।

  1. কনফিগ কী পরীক্ষা করুন
  2. রেফার করা কোড পর্যালোচনা করুন
  3. রিপোজিটরির উৎস পরীক্ষা করুন

এই signal কী প্রতিষ্ঠা করে

স্ক্যানার কনফিগারেশন রিপোর্ট করে, নির্বাহ নয়। এটি প্রমাণ করে না যে কনফিগার করা প্রোগ্রাম চলেছে বা লেখক ক্ষতির উদ্দেশ্য করেছিলেন।

গুরুত্বপূর্ণ মুহূর্তগুলো দৃশ্যমান রাখুন।

agent কার্যকলাপ অনুসরণ করুন, finding পরীক্ষা করুন এবং কোনটি মনোযোগ দরকার তা নির্ধারণ করুন।