Comment ça passe inaperçu
Votre agent de développement a ouvert .env. L'auriez-vous remarqué? Ce fichier peut contenir des clés API et des identifiants de service. Dans une session chargée, une lecture sensible peut ressembler à une étape parmi d'autres.
Un agent examine un problème de configuration. Il lit le guide du projet, vérifie un modèle, puis ouvre le fichier d'environnement. Chaque étape semble ordinaire. La question est de savoir si cette dernière lecture était nécessaire pour la tâche.
Ce que ClawMetry détecte
ClawMetry distingue un modèle de configuration d'un emplacement en forme d'identifiants. Une lecture capturée de .env lève une alerte d'accès aux identifiants, avec une catégorie de fichier d'environnement que vous pouvez inspecter.
La différence qui change tout
Exemple déclencheur
cat .env
Alerte
Comparaison silencieuse
cat .env.example
Aucune détection pour ce détecteur.
La lecture du modèle vérifié reste silencieuse. La lecture du fichier d'environnement alerte. Si une destination externe apparaît dans les arguments d'outils capturés après cette lecture, la détection devient critique. Une destination avant la lecture ne crée pas cette escalade.
Inspecter le résultat du détecteur
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Télécharger les entrées et résultats complets (JSON)Comment l'exemple a été vérifié
Ces exemples évaluent le détecteur publié avec des données d'événements créées pour l'occasion ou des fichiers de configuration jetables. Les vidéos illustrent ces comportements. Il ne s'agit pas d'enregistrements d'agents réels ni de l'interface du produit. Aucune commande dans les exemples n'a été exécutée.
Le résultat établit le comportement pour ces entrées. Il n'établit pas l'ingestion en temps réel, la prévention ni un véritable compromis. Inspecter le contrat source épinglé.
Que vérifier ensuite
Examinez l'appel d'outil, comparez-le avec la tâche et inspectez ce qui a suivi. Le fichier sensible était-il nécessaire, et une destination externe est-elle apparue ensuite?
- Examiner l'appel d'outil
- Vérifier la tâche
- Inspecter ce qui a suivi
Ce que ce signal établit
L'accès ne prouve pas la divulgation. Le détecteur voit les arguments et sorties d'outils enregistrés ; ce n'est pas un moniteur de syscalls ou réseau.