Bagaimana ini bisa terlewat
Anda meminta perbaikan kecil. Agen mulai menyentuh berkas di seluruh proyek. Refaktor yang luas bisa saja benar, tetapi perlu tingkat perhatian yang berbeda dari perubahan satu baris.
Risiko ini mudah terlewat saat operasi berkas muncul satu per satu. Setiap suntingan tampak kecil jika dilihat sendiri. Bersama-sama, dampaknya bisa jauh lebih luas dari yang disarankan tugas awal.
Apa yang dideteksi ClawMetry
ClawMetry memeriksa argumen alat yang direkam untuk menilai cakupan perubahan berkas dan pola perintah destruktif. Suntingan yang luas dapat memunculkan peringatan file blast radius. Penghapusan rekursif yang mengarah ke lokasi root dapat memunculkan temuan kritis.
Perbedaan yang mengubah temuan
Contoh pemicu
30 penulisan file berbeda
Temuan peringatan
Perbandingan tenang
4 penulisan berkas berbeda
Tidak ada temuan untuk detektor ini.
Dalam perbandingan yang diperiksa, penulisan ke tiga puluh berkas berbeda memunculkan peringatan. Penulisan ke empat berkas tidak memunculkan apa pun. Ambang batas suntingan luas dapat bervariasi sesuai runtime dan baselinenya. Temuan memberikan jumlah dan bukti terbatas untuk memfokuskan ulasan.
Periksa hasil detektor
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Unduh input dan hasil lengkap (JSON)Cara contoh diperiksa
Contoh-contoh ini mengevaluasi detektor yang diterbitkan dengan data peristiwa yang dibuat atau file konfigurasi sementara. Video mengilustrasikan perilaku tersebut. Ini bukan rekaman agen langsung atau antarmuka produk. Tidak ada perintah dalam contoh yang dieksekusi.
Hasilnya menetapkan perilaku untuk input ini. Ini tidak menetapkan konsumsi runtime, pencegahan, atau kompromi nyata. Periksa kontrak sumber yang disematkan.
Apa yang perlu diperiksa selanjutnya
Bandingkan cakupan yang terdampak dengan permintaan. Periksa diff aktual, terutama perubahan yang dihasilkan dan penghapusan. Pastikan tes mencakup berkas yang terlibat sebelum menerima hasilnya. Tujuannya adalah menangkap perubahan yang tidak terduga selagi Anda masih memiliki konteks.
- Bandingkan cakupan dengan tugas
- Tinjau diff sebenarnya
- Periksa uji coba dan penghapusan
Apa yang ditetapkan sinyal ini
Ini membaca argumen alat, bukan syscall sistem berkas. Dilaporkan setelah tindakan dan tidak membuktikan setiap perubahan yang disebutkan berhasil.