Cómo pasa desapercibido
Pediste una corrección pequeña. El agente empieza a tocar archivos en todo el proyecto. Una refactorización amplia puede ser correcta, pero merece una atención distinta a la de un cambio de una sola línea.
El riesgo es fácil de pasar por alto cuando las operaciones de archivo aparecen de una en una. Cada edición parece pequeña por sí sola. Juntas pueden afectar una parte del proyecto mucho mayor de lo que la tarea original sugería.
Qué detecta ClawMetry
ClawMetry examina los argumentos de herramienta capturados para evaluar el alcance de los cambios en archivos y patrones de comandos destructivos. Una edición amplia puede generar una advertencia de radio de acción en archivos. Una eliminación recursiva reconocida apuntada a una ubicación raíz puede generar un hallazgo crítico.
La diferencia que cambia el hallazgo
Ejemplo que activa el detector
30 escrituras de archivos distintos
Hallazgo de advertencia
Comparación sin hallazgo
4 escrituras de archivos distintos
Sin hallazgo para este detector.
En la comparación verificada, escrituras en treinta archivos distintos generan una advertencia. Escrituras en cuatro archivos no la activan. El umbral de edición amplia puede variar según el entorno de ejecución y su línea base. El hallazgo incluye un recuento y evidencia delimitada para enfocar la revisión.
Inspeccionar el resultado del detector
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Descargar entradas y resultados completos (JSON)Cómo se verificó el ejemplo
Estos ejemplos evalúan el detector publicado con datos de eventos elaborados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en vivo ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.
El resultado establece el comportamiento para estas entradas. No establece la ingesta en tiempo de ejecución, la prevención ni un compromiso real. Inspeccionar el contrato de fuente fijado.
Qué revisar a continuación
Compara el alcance afectado con la solicitud. Inspecciona el diff real, especialmente cambios generados y eliminaciones. Confirma que las pruebas cubren los archivos involucrados antes de aceptar el resultado. La clave es detectar un cambio inesperadamente amplio mientras aún tienes contexto.
- Compara el alcance con la tarea
- Revisa el diff real
- Verifica pruebas y eliminaciones
Qué establece esta señal
Lee argumentos de herramienta, no llamadas al sistema de archivos. Informa después de la acción y no confirma que cada cambio nombrado haya tenido efecto.