यह कैसे नज़रअंदाज़ हो जाता है
आपने एक छोटा सुधार माँगा। एजेंट पूरे प्रोजेक्ट में फ़ाइलों को छूने लगता है। एक व्यापक रिफैक्टर सही हो सकता है, लेकिन एक-लाइन बदलाव से यह अलग स्तर का ध्यान माँगता है।
खतरा तब चूकना आसान होता है जब फ़ाइल ऑपरेशन एक-एक करके दिखते हैं। अकेले हर संपादन छोटा लगता है। मिलकर वे प्रोजेक्ट के उस हिस्से को प्रभावित कर सकते हैं जो मूल कार्य ने नहीं सुझाया था।
ClawMetry क्या डिटेक्ट करता है
ClawMetry फ़ाइल परिवर्तनों के स्कोप और विनाशकारी कमांड पैटर्न के लिए कैप्चर किए गए टूल आर्ग्युमेंट की जाँच करता है। व्यापक संपादन एक file blast radius चेतावनी उठा सकता है। रूट लोकेशन पर लक्षित मान्यता प्राप्त recursive deletion एक critical निष्कर्ष उठा सकता है।
वह अंतर जो finding बदल देता है
Trigger करने वाला उदाहरण
30 अलग-अलग फ़ाइल राइट्स
चेतावनी निष्कर्ष
शांत तुलना
4 अलग-अलग फ़ाइल राइट्स
इस detector के लिए कोई finding नहीं।
जाँचे गए तुलना में, तीस अलग-अलग फ़ाइलों में राइट्स चेतावनी उठाते हैं। चार फ़ाइलों में राइट्स चुप रहते हैं। व्यापक-संपादन थ्रेशोल्ड runtime के साथ बदल सकता है। निष्कर्ष आपको समीक्षा केंद्रित करने के लिए गिनती और सीमित साक्ष्य देता है।
Detector result की जांच करें
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Inputs और पूरे results डाउनलोड करें (JSON)उदाहरण कैसे जांचा गया
ये उदाहरण published detector को authored event data या disposable configuration files के साथ evaluate करते हैं। वीडियो उन behaviors को दर्शाते हैं। ये live agents या product interface की recordings नहीं हैं। उदाहरणों में कोई command execute नहीं किया गया।
परिणाम इन inputs के लिए व्यवहार स्थापित करता है। यह runtime ingestion, prevention या वास्तविक compromise स्थापित नहीं करता। Pinned source contract की जांच करें.
आगे क्या जांचें
प्रभावित स्कोप की तुलना अनुरोध से करें। वास्तविक diff की जाँच करें, विशेष रूप से जनरेट किए गए बदलाव और डिलीशन। परिणाम स्वीकार करने से पहले पुष्टि करें कि टेस्ट संबंधित फ़ाइलों को कवर करते हैं। लक्ष्य यह है कि जब तक आपके पास संदर्भ हो, अप्रत्याशित रूप से व्यापक बदलाव को पकड़ा जाए।
- स्कोप की तुलना कार्य से करें
- वास्तविक diff की समीक्षा करें
- टेस्ट और डिलीशन जाँचें
यह signal क्या स्थापित करता है
यह टूल आर्ग्युमेंट पढ़ता है, filesystem syscalls नहीं। यह एक्शन के बाद रिपोर्ट करता है और यह साबित नहीं करता कि हर नामित बदलाव सफल हुआ।