यह कैसे नज़रअंदाज़ हो जाता है
आपके कोडिंग एजेंट ने .env खोली। क्या आप इसे पकड़ पाते? उस फ़ाइल में API keys और सेवा credentials हो सकती हैं। व्यस्त सेशन में एक संवेदनशील रीड एक और सामान्य चरण जैसी लग सकती है।
एक एजेंट कॉन्फ़िगरेशन समस्या की जाँच करता है। वह प्रोजेक्ट गाइड पढ़ता है, एक टेम्पलेट जाँचता है, फिर environment फ़ाइल खोलता है। हर चरण सामान्य लगता है। सवाल यह है कि क्या वह आखिरी रीड कार्य के लिए ज़रूरी थी।
ClawMetry क्या डिटेक्ट करता है
ClawMetry एक कॉन्फ़िगरेशन टेम्पलेट को credential-आकार की लोकेशन से अलग करता है। .env की कैप्चर की गई रीड एक credential access चेतावनी उठाती है, जिसमें आप एक environment file श्रेणी देख सकते हैं।
वह अंतर जो finding बदल देता है
Trigger करने वाला उदाहरण
cat .env
चेतावनी निष्कर्ष
शांत तुलना
cat .env.example
इस detector के लिए कोई finding नहीं।
जाँची गई टेम्पलेट रीड चुप रहती है। Environment फ़ाइल रीड चेतावनी देती है। यदि उस रीड के बाद कैप्चर किए गए टूल आर्ग्युमेंट में कोई बाहरी गंतव्य दिखे, तो निष्कर्ष critical बन जाता है। रीड से पहले का गंतव्य यह escalation नहीं बनाता।
Detector result की जांच करें
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Inputs और पूरे results डाउनलोड करें (JSON)उदाहरण कैसे जांचा गया
ये उदाहरण published detector को authored event data या disposable configuration files के साथ evaluate करते हैं। वीडियो उन behaviors को दर्शाते हैं। ये live agents या product interface की recordings नहीं हैं। उदाहरणों में कोई command execute नहीं किया गया।
परिणाम इन inputs के लिए व्यवहार स्थापित करता है। यह runtime ingestion, prevention या वास्तविक compromise स्थापित नहीं करता। Pinned source contract की जांच करें.
आगे क्या जांचें
टूल कॉल की समीक्षा करें, इसे कार्य से तुलना करें और आगे क्या हुआ देखें। क्या संवेदनशील फ़ाइल ज़रूरी थी, और क्या इसके बाद कोई बाहरी गंतव्य दिखा?
- टूल कॉल की समीक्षा करें
- कार्य जाँचें
- आगे क्या हुआ देखें
यह signal क्या स्थापित करता है
Access प्रकटीकरण का प्रमाण नहीं है। डिटेक्टर रिकॉर्ड किए गए टूल आर्ग्युमेंट और आउटपुट देखता है, यह syscall या नेटवर्क मॉनिटर नहीं है।