Cómo pasa desapercibido
Tu agente de código abrió .env. ¿Lo notarías? Ese archivo puede contener claves de API y credenciales de servicio. En una sesión activa, una lectura sensible puede parecer solo otro paso más.
Un agente investiga un problema de configuración. Lee la guía del proyecto, revisa una plantilla y luego abre el archivo de entorno. Cada paso parece rutinario. La pregunta es si esa última lectura era necesaria para la tarea.
Qué detecta ClawMetry
ClawMetry distingue una plantilla de configuración de una ubicación con forma de credencial. Una lectura capturada de .env genera una advertencia de acceso a credenciales, con una categoría de archivo de entorno que puedes inspeccionar.
La diferencia que cambia el hallazgo
Ejemplo que activa el detector
cat .env
Hallazgo de advertencia
Comparación sin hallazgo
cat .env.example
Sin hallazgo para este detector.
La lectura de la plantilla verificada no genera alerta. La lectura del archivo de entorno sí genera advertencia. Si un destino externo aparece en los argumentos de herramientas capturados después de esa lectura, el hallazgo se vuelve crítico. Un destino antes de la lectura no produce esa escalada.
Inspeccionar el resultado del detector
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Descargar entradas y resultados completos (JSON)Cómo se verificó el ejemplo
Estos ejemplos evalúan el detector publicado con datos de eventos creados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en uso ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.
El resultado establece el comportamiento para estas entradas. No establece ingesta en tiempo real, prevención ni un compromiso real. Inspeccionar el contrato de código fuente fijado.
Qué revisar a continuación
Revisa la llamada a la herramienta, compárala con la tarea e inspecciona lo que siguió. ¿Era necesario el archivo sensible, y apareció un destino externo después?
- Revisa la llamada a la herramienta
- Verifica la tarea
- Inspecciona lo que siguió
Qué establece esta señal
El acceso no es prueba de divulgación. El detector ve argumentos de herramientas y salida registrados; no es un monitor de syscalls ni de red.