Wie es übersehen wird
Es erschien keine Credential-Warnung. Bedeutet das, dass der gesamte Payload geprüft wurde? Wenn der Payload ein Scan-Limit überschritten hat, sind das zwei verschiedene Dinge. Ein nützliches Monitoring-System sollte diese Lücke sichtbar machen.
Agent-Tools können sehr große Argumente und Ausgaben erzeugen. ClawMetry hält die Credential-Prüfung begrenzt, damit ein übergroßer Payload keine unbegrenzte Arbeit verursachen kann. Das Wichtige ist, dir mitzuteilen, wenn diese Grenze erreicht wurde.
Was ClawMetry erkennt
Wenn ein Tool-Payload die begrenzte Credential-Prüfung überschreitet, löst ClawMetry einen informativen Befund für unvollständige Prüfung aus. Es erfasst die Anzahl der begrenzten Payloads und die Gründe. Die Inhalte müssen nicht in den Befund kopiert werden.
Der Unterschied, der den Befund verändert
Auslösendes Beispiel
Übergroßer Tool-Payload
Info-Befund
Stilles Vergleichsbeispiel
Gewöhnlicher Tool-Payload
Kein Befund für diesen Detector.
Im geprüften Beispiel erzeugt ein übergroßes Befehlsargument einen informativen Abdeckungsbefund. Ein gewöhnliches Git-Status-Argument bleibt still. Dies ist ein Nachweis über die Prüfungsgrenze, kein Nachweis, dass der übergroße Payload schädlich war.
Detector-Ergebnis prüfen
{
"kind": "inspection_incomplete",
"severity": "info",
"evidence": {
"limited_payloads": 1,
"reasons": [
"input_size"
],
"observed": "tool_arguments_and_results"
}
}Eingaben und vollständige Ergebnisse herunterladen (JSON)Wie das Beispiel geprüft wurde
Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.
Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.
Was als nächstes zu prüfen ist
Finde die betreffende Tool-Aktivität und prüfe den Teil des Workflows, der den übergroßen Inhalt erzeugt hat. Verwende eine angemessene kontrollierte Überprüfung oder eine kleinere Eingabe, um die Frage zu beantworten, die die begrenzte Prüfung nicht klären konnte. Halte die Abdeckungslücke sichtbar, bis du diesen Nachweis hast.
- Begrenzten Payload lokalisieren
- Quelle und Zweck prüfen
- Abdeckungslücke schließen
Was dieses Signal belegt
Dieser Befund betrifft den Credential-Scanner. Er zertifiziert keine Abdeckung jedes Detektors und stellt keine feindliche Absicht fest.