Bibliothèque de détecteursAccès aux identifiants

Accès aux identifiants

Votre agent a ouvert .env.

Repérez une lecture de fichier sensible dans une tâche ordinaire.

Visualisez le problème. Comprenez la détection.

Narration en anglais avec sous-titres.

Comment ça passe inaperçu

Votre agent de développement a ouvert .env. L'auriez-vous remarqué? Ce fichier peut contenir des clés API et des identifiants de service. Dans une session chargée, une lecture sensible peut ressembler à une étape parmi d'autres.

Un agent examine un problème de configuration. Il lit le guide du projet, vérifie un modèle, puis ouvre le fichier d'environnement. Chaque étape semble ordinaire. La question est de savoir si cette dernière lecture était nécessaire pour la tâche.

Ce que ClawMetry détecte

ClawMetry distingue un modèle de configuration d'un emplacement en forme d'identifiants. Une lecture capturée de .env lève une alerte d'accès aux identifiants, avec une catégorie de fichier d'environnement que vous pouvez inspecter.

La différence qui change tout

Exemple déclencheur

cat .env

Alerte

Comparaison silencieuse

cat .env.example

Aucune détection pour ce détecteur.

La lecture du modèle vérifié reste silencieuse. La lecture du fichier d'environnement alerte. Si une destination externe apparaît dans les arguments d'outils capturés après cette lecture, la détection devient critique. Une destination avant la lecture ne crée pas cette escalade.

Inspecter le résultat du détecteur
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Télécharger les entrées et résultats complets (JSON)
Comment l'exemple a été vérifié

Ces exemples évaluent le détecteur publié avec des données d'événements créées pour l'occasion ou des fichiers de configuration jetables. Les vidéos illustrent ces comportements. Il ne s'agit pas d'enregistrements d'agents réels ni de l'interface du produit. Aucune commande dans les exemples n'a été exécutée.

Le résultat établit le comportement pour ces entrées. Il n'établit pas l'ingestion en temps réel, la prévention ni un véritable compromis. Inspecter le contrat source épinglé.

Que vérifier ensuite

Examinez l'appel d'outil, comparez-le avec la tâche et inspectez ce qui a suivi. Le fichier sensible était-il nécessaire, et une destination externe est-elle apparue ensuite?

  1. Examiner l'appel d'outil
  2. Vérifier la tâche
  3. Inspecter ce qui a suivi

Ce que ce signal établit

L'accès ne prouve pas la divulgation. Le détecteur voit les arguments et sorties d'outils enregistrés ; ce n'est pas un moniteur de syscalls ou réseau.

Gardez les moments importants visibles.

Suivez l'activité des agents, inspectez les détections et décidez ce qui nécessite votre attention.