તે કઈ રીતે અવગણાઈ જાય છે
તમારા coding એજન્ટે .env ખોલ્યો. શું તમે તે પકડ્યું? તે ફાઇલ API keys અને service credentials ધરાવી શકે. વ્યસ્ત સેશનમાં, એક sensitive read બીજા સામાન્ય પગલા જેવું જ દેખાઈ શકે.
એજન્ટ configuration સમસ્યા તપાસે છે. પ્રોજેક્ટ guide વાંચે, template તપાસે, પછી environment ફાઇલ ખોલે. દરેક પગલું routine લાગે. પ્રશ્ન એ છે કે શું ટાસ્ક માટે તે છેલ્લો read ખરેખર જરૂરી હતો.
ClawMetry શું detect કરે છે
ClawMetry configuration template અને credential-shaped location વચ્ચે ભેદ પાડે છે. .env ની captured read ક્રેડેન્શિઅલ access ચેતવણી ઉઠાવે છે, environment file category સાથે જે તમે inspect કરી શકો.
Finding બદલી નાખતો તફાવત
Triggering ઉદાહરણ
cat .env
ચેતવણી તારણ
Quiet સરખામણી
cat .env.example
આ detector માટે કોઈ finding નહીં.
ચકાસાયેલ template read ચૂપ રહે. environment ફાઇલ read ચેતવણી આપે. જો read પછી captured ટૂલ arguments માં external destination દેખાય, તો તારણ critical બને. read પહેલાં destination હોય તો escalation થતી નથી.
Detector result તપાસો
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Inputs અને સંપૂર્ણ results ડાઉનલોડ કરો (JSON)ઉદાહરણ કઈ રીતે તપાસ્યું
આ ઉદાહરણો authored event data અથવા disposable configuration files સાથે published detector નું મૂલ્યાંકન કરે છે. Videos તે behaviors દર્શાવે છે. તે live agents અથવા product interface ના recordings નથી. ઉદાહરણોમાં કોઈ command execute કરવામાં આવ્યો ન હતો.
Result આ inputs માટે behavior સ્થાપિત કરે છે. તે runtime ingestion, prevention અથવા real compromise સ્થાપિત કરતું નથી. Pinned source contract તપાસો.
આગળ શું તપાસવું
ટૂલ કૉલ સમીક્ષો, ટાસ્ક સાથે સરખાવો અને ત્યાર પછી શું થયું તે inspect કરો. શું sensitive ફાઇલ જરૂરી હતી, અને ત્યાર પછી external destination દેખાઈ?
- ટૂલ કૉલ સમીક્ષો
- ટાસ્ક તપાસો
- ત્યાર પછી શું થયું તે જુઓ
આ signal શું સ્થાપિત કરે છે
Access disclosure નો પુરાવો નથી. ડિટેક્ટર recorded ટૂલ arguments અને output જુએ છે; તે syscall અથવા network monitor નથી.