کتابخانه آشکارسازهاشکست تکراری ابزار

شکست تکراری ابزار

همان ابزار. شکستی دیگر.

مرحله شکست‌خورده‌ای که تلاش‌های مجدد آن را دفن می‌کنند را پیدا کنید.

مشکل را ببینید. یافته را درک کنید.

روایت انگلیسی با زیرنویس.

چگونه نادیده گرفته می‌شود

یک ساخت شکست می‌خورد. عامل دوباره تلاش می‌کند. دوباره شکست می‌خورد. هر تلاش مجدد خروجی بیشتری اضافه می‌کند، اما مشکل اصلی هنوز وجود دارد. اگر فقط بررسی کنید آیا جلسه فعال است، می‌توانید شکستی که ادامه دارد را از دست بدهید.

یک عامل در حال آماده کردن یک تغییر را در نظر بگیرید در حالی که ابزار shell آن به طور مکرر خطا برمی‌گرداند. علت ممکن است یک وابستگی گمشده، یک دستور نامعتبر یا دسترسی غیرقابل دسترس باشد. سؤال مفید این است که کدام ابزار همچنان شکست می‌خورد و چند بار.

آنچه ClawMetry شناسایی می‌کند

ClawMetry خطاهای منتسب به همان ابزار را در پنجره رویداد می‌شمارد. وقتی تعداد از آستانه مربوطه عبور کند، یک هشدار شکست تکراری ابزار ایجاد می‌کند. یافته نام ابزار، تعداد شکست و آستانه استفاده‌شده را مشخص می‌کند.

تفاوتی که یافته را تغییر می‌دهد

مثال محرک

4 خطا از Bash

یافته هشداری

مقایسه بدون هشدار

1 خطا از Bash

هیچ یافته‌ای برای این آشکارساز وجود ندارد.

در مثال بررسی‌شده، چهار نتیجه شکست‌خورده shell یک هشدار ایجاد می‌کند. یک شکست منفرد زیر آستانه می‌ماند. این با یک حلقه فراخوانی یکسان متفاوت است: دستورات می‌توانند تغییر کنند در حالی که همان ابزار همچنان خطا برمی‌گرداند.

نتیجه آشکارساز را بررسی کنید
{
  "kind": "repeated_tool_failure",
  "severity": "warning",
  "evidence": {
    "tool": "Bash",
    "failures": 4,
    "threshold": 3,
    "threshold_source": "static"
  }
}
ورودی‌ها و نتایج کامل را دانلود کنید (JSON)
چگونه مثال بررسی شد

این مثال‌ها آشکارساز منتشرشده را با داده‌های رویداد نوشته‌شده یا فایل‌های پیکربندی موقت ارزیابی می‌کنند. ویدیوها آن رفتارها را نشان می‌دهند. آنها ضبط عوامل زنده یا رابط محصول نیستند. هیچ دستوری در مثال‌ها اجرا نشده است.

نتیجه رفتار را برای این ورودی‌ها تعیین می‌کند. این نتیجه جذب زمان اجرا، پیشگیری یا یک نقض واقعی را ثابت نمی‌کند. قرارداد منبع ثابت‌شده را بررسی کنید.

آنچه بعداً باید بررسی کنید

نتایج شکست‌خورده را باز کنید و به دنبال علت مشترک بگردید. مشکل محیط یا دسترسی را رفع کنید یا وظیفه عامل را محدود کنید قبل از اینکه تلاش‌های مجدد انباشته شوند. سپس تأیید کنید که نتیجه ابزار بعدی واقعاً موفق می‌شود.

  1. نتایج خطا را بخوانید
  2. علت مشترک را رفع کنید
  3. نتیجه بعدی را تأیید کنید

آنچه این سیگنال ثابت می‌کند

این یک سیگنال پایایی است. علت اصلی را تشخیص نمی‌دهد یا ثابت نمی‌کند که عامل تحت حمله است.

لحظه‌های مهم را مرئی نگه دارید.

فعالیت عامل را دنبال کنید، یافته‌ها را بررسی کنید و تصمیم بگیرید چه چیزی نیاز به توجه دارد.