Cómo pasa desapercibido
Pediste una corrección pequeña. El agente empieza a tocar archivos en todo el proyecto. Una refactorización amplia puede ser correcta, pero merece un nivel de atención distinto al de un cambio de una sola línea.
El riesgo es fácil de pasar por alto cuando las operaciones de archivo aparecen una a la vez. Cada edición parece pequeña por separado. Juntas, pueden afectar una parte mucho mayor del proyecto de lo que la tarea original sugería.
Qué detecta ClawMetry
ClawMetry examina los argumentos de herramientas capturados para evaluar el alcance de los cambios de archivo y los patrones de comandos destructivos. Una edición amplia puede generar una advertencia de radio de impacto. La eliminación recursiva reconocida apuntando a una ubicación raíz puede generar un hallazgo crítico.
La diferencia que cambia el hallazgo
Ejemplo que activa el detector
30 escrituras en archivos distintos
Hallazgo de advertencia
Comparación sin hallazgo
4 escrituras en archivos distintos
Sin hallazgo para este detector.
En la comparación verificada, escrituras en treinta archivos distintos generan una advertencia. Escrituras en cuatro archivos no la activan. El umbral de edición amplia puede variar según el entorno de ejecución. El hallazgo incluye un conteo y evidencia acotada para enfocar la revisión.
Inspeccionar el resultado del detector
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Descargar entradas y resultados completos (JSON)Cómo se verificó el ejemplo
Estos ejemplos evalúan el detector publicado con datos de eventos creados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en uso ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.
El resultado establece el comportamiento para estas entradas. No establece ingesta en tiempo real, prevención ni un compromiso real. Inspeccionar el contrato de código fuente fijado.
Qué revisar a continuación
Compara el alcance afectado con la solicitud. Inspecciona el diff real, especialmente los cambios generados y las eliminaciones. Confirma que las pruebas cubren los archivos involucrados antes de aceptar el resultado. El objetivo es detectar un cambio inesperadamente amplio mientras aún tienes contexto.
- Compara el alcance con la tarea
- Revisa el diff real
- Verifica pruebas y eliminaciones
Qué establece esta señal
Esto lee argumentos de herramientas, no syscalls del sistema de archivos. Reporta después de la acción y no verifica que cada cambio nombrado haya tenido éxito.