Detector-BibliothekPrüfung unvollständig

Prüfung unvollständig

Ein Scan-Limit sollte sichtbar sein.

Erkennen, wenn die Credential-Prüfung nicht den gesamten Payload abdecken konnte.

Das Problem erkennen. Den Befund verstehen.

Englische Kommentierung mit Untertiteln.

Wie es übersehen wird

Es erschien keine Credential-Warnung. Bedeutet das, dass der gesamte Payload geprüft wurde? Wenn der Payload ein Scan-Limit überschritten hat, sind das zwei verschiedene Dinge. Ein nützliches Monitoring-System sollte diese Lücke sichtbar machen.

Agent-Tools können sehr große Argumente und Ausgaben erzeugen. ClawMetry hält die Credential-Prüfung begrenzt, damit ein übergroßer Payload keine unbegrenzte Arbeit verursachen kann. Das Wichtige ist, dir mitzuteilen, wenn diese Grenze erreicht wurde.

Was ClawMetry erkennt

Wenn ein Tool-Payload die begrenzte Credential-Prüfung überschreitet, löst ClawMetry einen informativen Befund für unvollständige Prüfung aus. Es erfasst die Anzahl der begrenzten Payloads und die Gründe. Die Inhalte müssen nicht in den Befund kopiert werden.

Der Unterschied, der den Befund verändert

Auslösendes Beispiel

Übergroßer Tool-Payload

Info-Befund

Stilles Vergleichsbeispiel

Gewöhnlicher Tool-Payload

Kein Befund für diesen Detector.

Im geprüften Beispiel erzeugt ein übergroßes Befehlsargument einen informativen Abdeckungsbefund. Ein gewöhnliches Git-Status-Argument bleibt still. Dies ist ein Nachweis über die Prüfungsgrenze, kein Nachweis, dass der übergroße Payload schädlich war.

Detector-Ergebnis prüfen
{
  "kind": "inspection_incomplete",
  "severity": "info",
  "evidence": {
    "limited_payloads": 1,
    "reasons": [
      "input_size"
    ],
    "observed": "tool_arguments_and_results"
  }
}
Eingaben und vollständige Ergebnisse herunterladen (JSON)
Wie das Beispiel geprüft wurde

Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.

Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.

Was als nächstes zu prüfen ist

Finde die betreffende Tool-Aktivität und prüfe den Teil des Workflows, der den übergroßen Inhalt erzeugt hat. Verwende eine angemessene kontrollierte Überprüfung oder eine kleinere Eingabe, um die Frage zu beantworten, die die begrenzte Prüfung nicht klären konnte. Halte die Abdeckungslücke sichtbar, bis du diesen Nachweis hast.

  1. Begrenzten Payload lokalisieren
  2. Quelle und Zweck prüfen
  3. Abdeckungslücke schließen

Was dieses Signal belegt

Dieser Befund betrifft den Credential-Scanner. Er zertifiziert keine Abdeckung jedes Detektors und stellt keine feindliche Absicht fest.

Die wichtigen Momente sichtbar halten.

Agent-Aktivität verfolgen, Befunde prüfen und entscheiden, was Ihre Aufmerksamkeit erfordert.