Wie es übersehen wird
Ihr Coding-Agent hat .env geöffnet. Würden Sie es bemerken? Diese Datei kann API-Schlüssel und Dienstanmeldedaten enthalten. In einer langen Sitzung kann ein sensibler Lesezugriff wie ein weiterer gewöhnlicher Schritt wirken.
Ein Agent untersucht ein Konfigurationsproblem. Er liest den Projektleitfaden, prüft eine Vorlage und öffnet dann die Umgebungsdatei. Jeder Schritt wirkt routinemäßig. Die Frage ist, ob dieser letzte Lesezugriff für die Aufgabe notwendig war.
Was ClawMetry erkennt
ClawMetry unterscheidet eine Konfigurationsvorlage von einem anmeldedatenähnlichen Speicherort. Ein erfasster Lesezugriff auf .env löst einen Credential-access-Warnbefund mit einer Umgebungsdateikategorie aus, die Sie prüfen können.
Der Unterschied, der den Befund verändert
Auslösendes Beispiel
cat .env
Warnbefund
Stilles Vergleichsbeispiel
cat .env.example
Kein Befund für diesen Detector.
Der geprüfte Vorlagenzugriff bleibt unbemerkt. Der Zugriff auf die Umgebungsdatei löst eine Warnung aus. Wenn nach diesem Lesezugriff ein externes Ziel in erfassten Tool-Argumenten erscheint, wird der Befund kritisch. Ein Ziel vor dem Lesezugriff löst diese Eskalation nicht aus.
Detector-Ergebnis prüfen
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Eingaben und vollständige Ergebnisse herunterladen (JSON)Wie das Beispiel geprüft wurde
Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.
Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.
Was als nächstes zu prüfen ist
Überprüfen Sie den Tool-Aufruf, vergleichen Sie ihn mit der Aufgabe und prüfen Sie, was danach folgte. War die sensible Datei notwendig, und erschien danach ein externes Ziel?
- Tool-Aufruf überprüfen
- Aufgabe prüfen
- Folgeaktionen prüfen
Was dieses Signal belegt
Zugriff ist kein Beweis für Offenlegung. Der Detektor sieht aufgezeichnete Tool-Argumente und Ausgaben, kein Syscall- oder Netzwerkmonitor.