Biblioteca de detectoresAcceso a credenciales

Acceso a credenciales

Tu agente abrió .env.

Detecta una lectura de archivo sensible dentro de una tarea ordinaria.

Ve el problema. Comprende el hallazgo.

Narración en inglés con subtítulos.

Cómo pasa desapercibido

Tu agente de código abrió .env. ¿Lo notarías? Ese archivo puede contener claves de API y credenciales de servicio. En una sesión activa, una lectura sensible puede parecer solo otro paso más.

Un agente investiga un problema de configuración. Lee la guía del proyecto, revisa una plantilla y luego abre el archivo de entorno. Cada paso parece rutinario. La pregunta es si esa última lectura era necesaria para la tarea.

Qué detecta ClawMetry

ClawMetry distingue una plantilla de configuración de una ubicación con forma de credencial. Una lectura capturada de .env genera una advertencia de acceso a credenciales, con una categoría de archivo de entorno que puedes inspeccionar.

La diferencia que cambia el hallazgo

Ejemplo que activa el detector

cat .env

Hallazgo de advertencia

Comparación sin hallazgo

cat .env.example

Sin hallazgo para este detector.

La lectura de la plantilla verificada no genera alerta. La lectura del archivo de entorno sí genera advertencia. Si un destino externo aparece en los argumentos de herramientas capturados después de esa lectura, el hallazgo se vuelve crítico. Un destino antes de la lectura no produce esa escalada.

Inspeccionar el resultado del detector
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Descargar entradas y resultados completos (JSON)
Cómo se verificó el ejemplo

Estos ejemplos evalúan el detector publicado con datos de eventos creados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en uso ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.

El resultado establece el comportamiento para estas entradas. No establece ingesta en tiempo real, prevención ni un compromiso real. Inspeccionar el contrato de código fuente fijado.

Qué revisar a continuación

Revisa la llamada a la herramienta, compárala con la tarea e inspecciona lo que siguió. ¿Era necesario el archivo sensible, y apareció un destino externo después?

  1. Revisa la llamada a la herramienta
  2. Verifica la tarea
  3. Inspecciona lo que siguió

Qué establece esta señal

El acceso no es prueba de divulgación. El detector ve argumentos de herramientas y salida registrados; no es un monitor de syscalls ni de red.

Mantén los momentos importantes visibles.

Sigue la actividad del agente, inspecciona los hallazgos y decide qué requiere tu atención.