Biblioteca de detectoresAcceso a credenciales

Acceso a credenciales

Tu agente abrió .env.

Detecta una lectura de archivo sensible dentro de una tarea ordinaria.

Ve el problema. Entiende el hallazgo.

Narración en inglés con subtítulos.

Cómo pasa desapercibido

Tu agente de codificación abrió .env. ¿Lo notarías? Ese archivo puede contener claves API y credenciales de servicios. En una sesión activa, una lectura sensible puede parecer un paso más.

Un agente investiga un problema de configuración. Lee la guía del proyecto, comprueba una plantilla y luego abre el archivo de entorno. Cada paso parece rutinario. La pregunta es si esa última lectura era necesaria para la tarea.

Qué detecta ClawMetry

ClawMetry distingue una plantilla de configuración de una ubicación con forma de credencial. Una lectura capturada de .env genera una advertencia de acceso a credenciales, con una categoría de archivo de entorno que puedes inspeccionar.

La diferencia que cambia el hallazgo

Ejemplo que activa el detector

cat .env

Hallazgo de advertencia

Comparación sin hallazgo

cat .env.example

Sin hallazgo para este detector.

La lectura de la plantilla verificada no genera alerta. La lectura del archivo de entorno sí advierte. Si un destino externo aparece en los argumentos de herramienta capturados tras esa lectura, el hallazgo se vuelve crítico. Un destino antes de la lectura no produce esa escalada.

Inspeccionar el resultado del detector
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Descargar entradas y resultados completos (JSON)
Cómo se verificó el ejemplo

Estos ejemplos evalúan el detector publicado con datos de eventos elaborados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en vivo ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.

El resultado establece el comportamiento para estas entradas. No establece la ingesta en tiempo de ejecución, la prevención ni un compromiso real. Inspeccionar el contrato de fuente fijado.

Qué revisar a continuación

Revisa la llamada a la herramienta, compárala con la tarea e inspecciona lo que siguió. ¿Era necesario el archivo sensible? ¿Apareció algún destino externo a continuación?

  1. Revisa la llamada a la herramienta
  2. Verifica la tarea
  3. Inspecciona lo que siguió

Qué establece esta señal

El acceso no prueba la divulgación. El detector observa argumentos de herramienta y salida registrados; no es un monitor de llamadas al sistema ni de red.

Mantén visibles los momentos importantes.

Sigue la actividad del agente, inspecciona hallazgos y decide qué necesita tu atención.