Comment ça passe inaperçu
Vous avez demandé une petite correction. L'agent commence à toucher des fichiers à travers tout le projet. Un refactoring large peut être correct, mais il mérite un niveau d'attention différent d'une modification d'une ligne.
Le risque est facile à manquer quand les opérations sur fichiers apparaissent une à la fois. Chaque modification semble petite isolément. Ensemble, elles peuvent affecter une partie bien plus grande du projet que ce que la tâche originale suggérait.
Ce que ClawMetry détecte
ClawMetry examine les arguments d'outils capturés pour la portée des modifications de fichiers et les schémas de commandes destructives. Une modification large peut lever une alerte de rayon d'action fichiers. Une suppression récursive reconnue visant un emplacement racine peut lever une détection critique.
La différence qui change tout
Exemple déclencheur
30 fichiers distincts modifiés
Alerte
Comparaison silencieuse
4 fichiers distincts modifiés
Aucune détection pour ce détecteur.
Dans la comparaison vérifiée, des modifications sur trente fichiers distincts lèvent une alerte. Des modifications sur quatre fichiers restent silencieuses. Le seuil de modification large peut varier avec le runtime et sa référence. La détection vous donne un compteur et des preuves délimitées pour cibler la revue.
Inspecter le résultat du détecteur
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Télécharger les entrées et résultats complets (JSON)Comment l'exemple a été vérifié
Ces exemples évaluent le détecteur publié avec des données d'événements créées pour l'occasion ou des fichiers de configuration jetables. Les vidéos illustrent ces comportements. Il ne s'agit pas d'enregistrements d'agents réels ni de l'interface du produit. Aucune commande dans les exemples n'a été exécutée.
Le résultat établit le comportement pour ces entrées. Il n'établit pas l'ingestion en temps réel, la prévention ni un véritable compromis. Inspecter le contrat source épinglé.
Que vérifier ensuite
Comparez la portée affectée avec la demande. Inspectez le diff réel, notamment les modifications générées et les suppressions. Confirmez que les tests couvrent les fichiers impliqués avant d'accepter le résultat. L'objectif est de détecter une modification inattendue pendant que vous avez encore le contexte.
- Comparer la portée avec la tâche
- Examiner le diff réel
- Vérifier les tests et suppressions
Ce que ce signal établit
Ce détecteur lit les arguments d'outils, pas les syscalls du système de fichiers. Il signale après l'action et ne prouve pas que chaque modification nommée a réussi.