Pustaka detektorInspeksi tidak lengkap

Inspeksi tidak lengkap

Batas pemindaian harus terlihat.

Ketahui kapan inspeksi kredensial tidak dapat mencakup seluruh payload.

Lihat masalahnya. Pahami temuannya.

Narasi bahasa Inggris dengan teks.

Bagaimana ini bisa terlewat

Tidak ada peringatan kredensial yang muncul. Apakah itu berarti seluruh payload telah diperiksa? Jika payload melebihi batas pemindaian, itu adalah dua hal yang berbeda. Sistem pemantauan yang berguna harus membuat celah tersebut terlihat.

Alat agen dapat menghasilkan argumen dan keluaran yang sangat besar. ClawMetry membatasi inspeksi kredensial agar satu payload yang terlalu besar tidak menghabiskan pekerjaan tanpa batas. Bagian terpentingnya adalah memberi tahu Anda kapan batas tersebut tercapai.

Apa yang dideteksi ClawMetry

Ketika payload alat melebihi batas pemindaian kredensial, ClawMetry memunculkan temuan informasi inspeksi tidak lengkap. Ini mencatat jumlah payload yang dibatasi dan alasannya. Isi tidak perlu disalin ke dalam temuan.

Perbedaan yang mengubah temuan

Contoh pemicu

Payload alat yang terlalu besar

Temuan informasi

Perbandingan tenang

Payload alat biasa

Tidak ada temuan untuk detektor ini.

Dalam contoh yang diperiksa, argumen perintah yang terlalu besar menghasilkan temuan cakupan informasi. Argumen status Git biasa tetap tenang. Ini adalah bukti tentang batas inspeksi, bukan bukti bahwa payload yang terlalu besar bersifat jahat.

Periksa hasil detektor
{
  "kind": "inspection_incomplete",
  "severity": "info",
  "evidence": {
    "limited_payloads": 1,
    "reasons": [
      "input_size"
    ],
    "observed": "tool_arguments_and_results"
  }
}
Unduh input dan hasil lengkap (JSON)
Cara contoh diperiksa

Contoh-contoh ini mengevaluasi detektor yang diterbitkan dengan data peristiwa yang dibuat atau file konfigurasi sementara. Video mengilustrasikan perilaku tersebut. Ini bukan rekaman agen langsung atau antarmuka produk. Tidak ada perintah dalam contoh yang dieksekusi.

Hasilnya menetapkan perilaku untuk input ini. Ini tidak menetapkan konsumsi runtime, pencegahan, atau kompromi nyata. Periksa kontrak sumber yang disematkan.

Apa yang perlu diperiksa selanjutnya

Temukan aktivitas alat yang relevan dan tinjau bagian alur kerja yang menghasilkan konten berukuran besar. Gunakan tinjauan terkontrol yang sesuai atau input yang lebih kecil untuk menjawab pertanyaan yang tidak dapat diselesaikan pemindaian terbatas. Pertahankan visibilitas celah cakupan hingga Anda memiliki bukti tersebut.

  1. Temukan payload yang dibatasi
  2. Tinjau sumber dan tujuannya
  3. Selesaikan celah cakupan

Apa yang ditetapkan sinyal ini

Temuan ini berkaitan dengan pemindai kredensial. Ini tidak membuktikan cakupan setiap detektor atau membuktikan niat jahat.

Jaga agar momen penting tetap terlihat.

Ikuti aktivitas agen, periksa temuan, dan tentukan apa yang perlu diperhatikan.