તે કઈ રીતે અવગણાઈ જાય છે
તમે નાનો ફિક્સ માગ્યો. એજન્ટ પ્રોજેક્ટ ભરની ફાઇલો સ્પર્શવા લાગ્યો. વ્યાપક refactor સાચો હોઈ શકે, પણ તેને એક-લાઇન ફેરફાર કરતાં અલગ સ્તરનું ધ્યાન જોઈએ.
ફાઇલ ઑપરેશન એક-એક કરીને દેખાય ત્યારે જોખમ ચૂકી જવું સહેલું છે. દરેક ફેરફાર અલગ-અલગ નાનો લાગે. સાથે, તે મૂળ ટાસ્ક કરતાં ઘણો મોટો ભાગ અસર કરી શકે.
ClawMetry શું detect કરે છે
ClawMetry ફાઇલ ફેરફારોના સ્કોપ અને વિનાશક કમાન્ડ પૅટર્ન માટે captured ટૂલ arguments તપાસે છે. વ્યાપક ફેરફાર file blast radius ચેતવણી ઉઠાવી શકે. root location પર recognised recursive deletion ક્રિટિકલ તારણ ઉઠાવી શકે.
Finding બદલી નાખતો તફાવત
Triggering ઉદાહરણ
30 અલગ ફાઇલ writes
ચેતવણી તારણ
Quiet સરખામણી
4 અલગ ફાઇલ writes
આ detector માટે કોઈ finding નહીં.
ચકાસાયેલ સરખામણીમાં, ત્રીસ અલગ ફાઇલોમાં writes ચેતવણી ઉઠાવે છે. ચાર ફાઇલોમાં writes ચૂપ રહે. wide-edit threshold runtime અને baseline સાથે બદલાઈ શકે. તારણ સમીક્ષા કેન્દ્રિત કરવા count અને bounded evidence આપે છે.
Detector result તપાસો
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Inputs અને સંપૂર્ણ results ડાઉનલોડ કરો (JSON)ઉદાહરણ કઈ રીતે તપાસ્યું
આ ઉદાહરણો authored event data અથવા disposable configuration files સાથે published detector નું મૂલ્યાંકન કરે છે. Videos તે behaviors દર્શાવે છે. તે live agents અથવા product interface ના recordings નથી. ઉદાહરણોમાં કોઈ command execute કરવામાં આવ્યો ન હતો.
Result આ inputs માટે behavior સ્થાપિત કરે છે. તે runtime ingestion, prevention અથવા real compromise સ્થાપિત કરતું નથી. Pinned source contract તપાસો.
આગળ શું તપાસવું
અસરગ્રસ્ત સ્કોપ અને વિનંતી સરખાવો. generated ફેરફારો અને deletions સહિત વાસ્તવિક diff તપાસો. પરિણામ સ્વીકારતા પહેલાં ટેસ્ટ સંબંધિત ફાઇલો cover કરે છે કે નહીં confirm કરો. અણધારી રીતે વ્યાપક ફેરફાર context હોય ત્યારે પકડવો જ ઉદ્દેશ છે.
- સ્કોપ અને ટાસ્ક સરખાવો
- વાસ્તવિક diff સમીક્ષો
- ટેસ્ટ અને ડિલીશન તપાસો
આ signal શું સ્થાપિત કરે છે
આ ટૂલ arguments વાંચે છે, filesystem syscalls નહીં. ક્રિયા પછી report કરે છે અને દરેક ઉલ્લેખિત ફેરફાર સફળ થયો તે સાબિત કરતો નથી.