Cómo pasa desapercibido
Tu agente de codificación abrió .env. ¿Lo notarías? Ese archivo puede contener claves API y credenciales de servicios. En una sesión activa, una lectura sensible puede parecer un paso más.
Un agente investiga un problema de configuración. Lee la guía del proyecto, comprueba una plantilla y luego abre el archivo de entorno. Cada paso parece rutinario. La pregunta es si esa última lectura era necesaria para la tarea.
Qué detecta ClawMetry
ClawMetry distingue una plantilla de configuración de una ubicación con forma de credencial. Una lectura capturada de .env genera una advertencia de acceso a credenciales, con una categoría de archivo de entorno que puedes inspeccionar.
La diferencia que cambia el hallazgo
Ejemplo que activa el detector
cat .env
Hallazgo de advertencia
Comparación sin hallazgo
cat .env.example
Sin hallazgo para este detector.
La lectura de la plantilla verificada no genera alerta. La lectura del archivo de entorno sí advierte. Si un destino externo aparece en los argumentos de herramienta capturados tras esa lectura, el hallazgo se vuelve crítico. Un destino antes de la lectura no produce esa escalada.
Inspeccionar el resultado del detector
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Descargar entradas y resultados completos (JSON)Cómo se verificó el ejemplo
Estos ejemplos evalúan el detector publicado con datos de eventos elaborados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en vivo ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.
El resultado establece el comportamiento para estas entradas. No establece la ingesta en tiempo de ejecución, la prevención ni un compromiso real. Inspeccionar el contrato de fuente fijado.
Qué revisar a continuación
Revisa la llamada a la herramienta, compárala con la tarea e inspecciona lo que siguió. ¿Era necesario el archivo sensible? ¿Apareció algún destino externo a continuación?
- Revisa la llamada a la herramienta
- Verifica la tarea
- Inspecciona lo que siguió
Qué establece esta señal
El acceso no prueba la divulgación. El detector observa argumentos de herramienta y salida registrados; no es un monitor de llamadas al sistema ni de red.