Come viene trascurato
Hai chiesto una piccola correzione. L'agente inizia a toccare file in tutto il progetto. Un refactoring ampio può essere corretto, ma merita un livello di attenzione diverso rispetto a una modifica di una riga.
Il rischio è facile da non notare quando le operazioni sui file appaiono una alla volta. Ogni modifica sembra piccola da sola. Insieme, possono interessare una parte del progetto molto più grande di quanto il compito originale suggerisse.
Cosa rileva ClawMetry
ClawMetry esamina gli argomenti degli strumenti acquisiti per valutare l'ambito delle modifiche ai file e i pattern di comandi distruttivi. Una modifica estesa può generare un avviso di file blast radius. Un'eliminazione ricorsiva riconosciuta verso una posizione radice può generare una segnalazione critica.
La differenza che cambia il rilevamento
Esempio che innesca il rilevamento
30 scritture su file distinti
Segnalazione di avviso
Confronto silenzioso
4 scritture su file distinti
Nessun rilevamento per questo detector.
Nel confronto verificato, le scritture su trenta file distinti generano un avviso. Le scritture su quattro file restano silenziose. La soglia per le modifiche estese può variare con il runtime e la sua baseline. La segnalazione fornisce un conteggio ed evidenze circoscritte su cui focalizzare la revisione.
Ispeziona il risultato del detector
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Scarica input e risultati completi (JSON)Come è stato verificato l'esempio
Questi esempi valutano il detector pubblicato con dati di eventi creati o file di configurazione temporanei. I video illustrano tali comportamenti. Non sono registrazioni di agenti reali o dell'interfaccia del prodotto. Nessun comando negli esempi è stato eseguito.
Il risultato stabilisce il comportamento per questi input. Non stabilisce l'acquisizione in runtime, la prevenzione o una compromissione reale. Ispeziona il contratto sorgente fissato.
Cosa verificare dopo
Confronta l'ambito interessato con la richiesta. Ispeziona il diff effettivo, in particolare le modifiche generate e le eliminazioni. Verifica che i test coprano i file coinvolti prima di accettare il risultato. L'obiettivo è rilevare una modifica inaspettatamente ampia mentre hai ancora il contesto.
- Confronta l'ambito con il compito
- Rivedi il diff effettivo
- Controlla test ed eliminazioni
Cosa stabilisce questo segnale
Questo legge gli argomenti degli strumenti, non le syscall del filesystem. Segnala dopo l'azione e non garantisce che ogni modifica nominata sia andata a buon fine.