Libreria detectorIspezione incompleta

Ispezione incompleta

Un limite di scansione dovrebbe essere visibile.

Sappi quando l'ispezione delle credenziali non ha coperto l'intero payload.

Vedi il problema. Comprendi il rilevamento.

Narrazione in inglese con sottotitoli.

Come viene trascurato

Non è apparso nessun avviso sulle credenziali. Significa che l'intero payload è stato ispezionato? Se il payload ha superato un limite di scansione, sono due cose diverse. Un sistema di monitoraggio utile dovrebbe rendere visibile quel gap.

Gli strumenti degli agenti possono produrre argomenti e output molto grandi. ClawMetry mantiene l'ispezione delle credenziali entro limiti definiti affinché un payload sovradimensionato non consumi risorse illimitate. La parte importante è informarti quando quel limite viene raggiunto.

Cosa rileva ClawMetry

Quando un payload di uno strumento supera la scansione delle credenziali delimitata, ClawMetry genera una segnalazione informativa di ispezione incompleta. Registra il numero di payload limitati e le ragioni. Il contenuto non deve essere copiato nella segnalazione.

La differenza che cambia il rilevamento

Esempio che innesca il rilevamento

Payload dello strumento sovradimensionato

Segnalazione informativa

Confronto silenzioso

Payload ordinario dello strumento

Nessun rilevamento per questo detector.

Nell'esempio verificato, un argomento di comando sovradimensionato produce una segnalazione informativa sulla copertura. Un normale argomento di stato Git resta silenzioso. Questa è evidenza sul limite di ispezione, non evidenza che il payload sovradimensionato fosse malevolo.

Ispeziona il risultato del detector
{
  "kind": "inspection_incomplete",
  "severity": "info",
  "evidence": {
    "limited_payloads": 1,
    "reasons": [
      "input_size"
    ],
    "observed": "tool_arguments_and_results"
  }
}
Scarica input e risultati completi (JSON)
Come è stato verificato l'esempio

Questi esempi valutano il detector pubblicato con dati di eventi creati o file di configurazione temporanei. I video illustrano tali comportamenti. Non sono registrazioni di agenti reali o dell'interfaccia del prodotto. Nessun comando negli esempi è stato eseguito.

Il risultato stabilisce il comportamento per questi input. Non stabilisce l'acquisizione in runtime, la prevenzione o una compromissione reale. Ispeziona il contratto sorgente fissato.

Cosa verificare dopo

Trova l'attività rilevante dello strumento ed esamina la parte del flusso di lavoro che ha prodotto il contenuto sovradimensionato. Usa una revisione controllata appropriata o un input più piccolo per rispondere alla domanda che la scansione delimitata non ha potuto risolvere. Mantieni visibile il gap di copertura finché non disponi di quella evidenza.

  1. Individua il payload limitato
  2. Esamina la sua origine e lo scopo
  3. Risolvi il gap di copertura

Cosa stabilisce questo segnale

Questa segnalazione riguarda lo scanner delle credenziali. Non certifica la copertura di ogni detector né stabilisce un'intenzione ostile.

Tieni visibili i momenti importanti.

Segui l'attività degli agenti, ispeziona i rilevamenti e decidi cosa richiede la tua attenzione.