Detector-BibliothekCredential access

Credential access

Ihr Agent hat .env geöffnet.

Erkennen Sie einen sensiblen Dateilesezugriff innerhalb einer gewöhnlichen Aufgabe.

Das Problem erkennen. Den Befund verstehen.

Englische Kommentierung mit Untertiteln.

Wie es übersehen wird

Ihr Coding-Agent hat .env geöffnet. Würden Sie es bemerken? Diese Datei kann API-Schlüssel und Dienstanmeldedaten enthalten. In einer langen Sitzung kann ein sensibler Lesezugriff wie ein weiterer gewöhnlicher Schritt wirken.

Ein Agent untersucht ein Konfigurationsproblem. Er liest den Projektleitfaden, prüft eine Vorlage und öffnet dann die Umgebungsdatei. Jeder Schritt wirkt routinemäßig. Die Frage ist, ob dieser letzte Lesezugriff für die Aufgabe notwendig war.

Was ClawMetry erkennt

ClawMetry unterscheidet eine Konfigurationsvorlage von einem anmeldedatenähnlichen Speicherort. Ein erfasster Lesezugriff auf .env löst einen Credential-access-Warnbefund mit einer Umgebungsdateikategorie aus, die Sie prüfen können.

Der Unterschied, der den Befund verändert

Auslösendes Beispiel

cat .env

Warnbefund

Stilles Vergleichsbeispiel

cat .env.example

Kein Befund für diesen Detector.

Der geprüfte Vorlagenzugriff bleibt unbemerkt. Der Zugriff auf die Umgebungsdatei löst eine Warnung aus. Wenn nach diesem Lesezugriff ein externes Ziel in erfassten Tool-Argumenten erscheint, wird der Befund kritisch. Ein Ziel vor dem Lesezugriff löst diese Eskalation nicht aus.

Detector-Ergebnis prüfen
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Eingaben und vollständige Ergebnisse herunterladen (JSON)
Wie das Beispiel geprüft wurde

Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.

Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.

Was als nächstes zu prüfen ist

Überprüfen Sie den Tool-Aufruf, vergleichen Sie ihn mit der Aufgabe und prüfen Sie, was danach folgte. War die sensible Datei notwendig, und erschien danach ein externes Ziel?

  1. Tool-Aufruf überprüfen
  2. Aufgabe prüfen
  3. Folgeaktionen prüfen

Was dieses Signal belegt

Zugriff ist kein Beweis für Offenlegung. Der Detektor sieht aufgezeichnete Tool-Argumente und Ausgaben, kein Syscall- oder Netzwerkmonitor.

Die wichtigen Momente sichtbar halten.

Agent-Aktivität verfolgen, Befunde prüfen und entscheiden, was Ihre Aufmerksamkeit erfordert.