यह कैसे नज़रअंदाज़ हो जाता है
एजेंट एक सामान्य डेवलपमेंट कमांड चलाता है। लेकिन रिपॉजिटरी कॉन्फ़िगरेशन अपने कोड की ओर इशारा करती है। सिर्फ दृश्यमान टूल नाम की समीक्षा से वह कॉन्फ़िगरेशन छूट सकती है जो अंदर क्या होता है उसे बदलती है।
एक चेकआउट Git को वर्किंग ट्री में हुक्स की ओर निर्देशित कर सकता है, कमांड-वैल्यूड सेटिंग्स कॉन्फ़िगर कर सकता है, या एडिटर टास्क जोड़ सकता है जो फोल्डर खुलने पर चलते हैं। वर्कस्पेस को निष्क्रिय स्रोत कोड मानने से पहले उन फाइलों की समीक्षा ज़रूरी है।
ClawMetry क्या डिटेक्ट करता है
ClawMetry समर्थित वर्कस्पेस कॉन्फ़िगरेशन में एक्सीक्यूशन संबंधित सेटिंग्स स्कैन करता है। यह शोर कम करने के लिए ज्ञात अच्छे कमांड आकारों का उपयोग करते हुए संबंधित की या कॉन्फ़िगरेशन स्रोत रिपोर्ट करता है।
वह अंतर जो finding बदल देता है
Trigger करने वाला उदाहरण
hooksPath = .githooks
गंभीर निष्कर्ष
शांत तुलना
डिफ़ॉल्ट .git/hooks पथ
इस detector के लिए कोई finding नहीं।
जाँचे गए उदाहरण में Git हुक्स को वर्किंग ट्री में शिप की गई डायरेक्टरी की ओर इंगित करने पर गंभीर निष्कर्ष मिलता है। डिफ़ॉल्ट Git हुक्स डायरेक्टरी की ओर इंगित हुक्स पथ शांत रहता है।
Detector result की जांच करें
{
"kind": "repo_config_exec",
"severity": "critical",
"evidence": {
"keys": [
"core.hookspath"
],
"hits": [
{
"key": "core.hookspath",
"command": ".githooks",
"line": 2,
"manager": null
}
],
"config": ".git/config",
"observed": "repository_config"
}
}Inputs और पूरे results डाउनलोड करें (JSON)उदाहरण कैसे जांचा गया
ये उदाहरण published detector को authored event data या disposable configuration files के साथ evaluate करते हैं। वीडियो उन behaviors को दर्शाते हैं। ये live agents या product interface की recordings नहीं हैं। उदाहरणों में कोई command execute नहीं किया गया।
परिणाम इन inputs के लिए व्यवहार स्थापित करता है। यह runtime ingestion, prevention या वास्तविक compromise स्थापित नहीं करता। Pinned source contract की जांच करें.
आगे क्या जांचें
सेटिंग, संदर्भित फाइलें और चेकआउट का मूल जाँचें। सामान्य डेवलपमेंट ऑपरेशन की अनुमति देने से पहले तय करें कि वे प्रोग्राम अपेक्षित हैं या नहीं। यदि टूल पहले ही चल चुका है, तो मशीन पर उपलब्ध साक्ष्य से उसके प्रभावों की अलग से जाँच करें।
- कॉन्फ़िग की जाँच करें
- संदर्भित कोड समीक्षा करें
- रिपॉजिटरी का मूल जाँचें
यह signal क्या स्थापित करता है
स्कैनर कॉन्फ़िगरेशन रिपोर्ट करता है, एक्सीक्यूशन नहीं। यह साबित नहीं करता कि कॉन्फ़िगर प्रोग्राम चला या लेखक का दुर्भावनापूर्ण इरादा था।