Come viene trascurato
Non è apparso nessun avviso sulle credenziali. Significa che l'intero payload è stato ispezionato? Se il payload ha superato un limite di scansione, sono due cose diverse. Un sistema di monitoraggio utile dovrebbe rendere visibile quel gap.
Gli strumenti degli agenti possono produrre argomenti e output molto grandi. ClawMetry mantiene l'ispezione delle credenziali entro limiti definiti affinché un payload sovradimensionato non consumi risorse illimitate. La parte importante è informarti quando quel limite viene raggiunto.
Cosa rileva ClawMetry
Quando un payload di uno strumento supera la scansione delle credenziali delimitata, ClawMetry genera una segnalazione informativa di ispezione incompleta. Registra il numero di payload limitati e le ragioni. Il contenuto non deve essere copiato nella segnalazione.
La differenza che cambia il rilevamento
Esempio che innesca il rilevamento
Payload dello strumento sovradimensionato
Segnalazione informativa
Confronto silenzioso
Payload ordinario dello strumento
Nessun rilevamento per questo detector.
Nell'esempio verificato, un argomento di comando sovradimensionato produce una segnalazione informativa sulla copertura. Un normale argomento di stato Git resta silenzioso. Questa è evidenza sul limite di ispezione, non evidenza che il payload sovradimensionato fosse malevolo.
Ispeziona il risultato del detector
{
"kind": "inspection_incomplete",
"severity": "info",
"evidence": {
"limited_payloads": 1,
"reasons": [
"input_size"
],
"observed": "tool_arguments_and_results"
}
}Scarica input e risultati completi (JSON)Come è stato verificato l'esempio
Questi esempi valutano il detector pubblicato con dati di eventi creati o file di configurazione temporanei. I video illustrano tali comportamenti. Non sono registrazioni di agenti reali o dell'interfaccia del prodotto. Nessun comando negli esempi è stato eseguito.
Il risultato stabilisce il comportamento per questi input. Non stabilisce l'acquisizione in runtime, la prevenzione o una compromissione reale. Ispeziona il contratto sorgente fissato.
Cosa verificare dopo
Trova l'attività rilevante dello strumento ed esamina la parte del flusso di lavoro che ha prodotto il contenuto sovradimensionato. Usa una revisione controllata appropriata o un input più piccolo per rispondere alla domanda che la scansione delimitata non ha potuto risolvere. Mantieni visibile il gap di copertura finché non disponi di quella evidenza.
- Individua il payload limitato
- Esamina la sua origine e lo scopo
- Risolvi il gap di copertura
Cosa stabilisce questo segnale
Questa segnalazione riguarda lo scanner delle credenziali. Non certifica la copertura di ogni detector né stabilisce un'intenzione ostile.