ディテクターライブラリクレデンシャルアクセス

クレデンシャルアクセス

エージェントが.envを開いた。

通常のタスク内で機密ファイルの読み取りを検出する。

問題を見て、検出結果を理解する。

英語のナレーション、キャプション付き。

なぜ見落とされるのか

コーディングエージェントが.envを開きました。気づきましたか?そのファイルにはAPIキーとサービスクレデンシャルが含まれている場合があります。忙しいセッションの中では、1回の機密な読み取りが別のステップに見えることがあります。

エージェントが設定の問題を調査しています。プロジェクトガイドを読み、テンプレートを確認し、そして環境ファイルを開きます。各ステップはルーティンに見えます。問題は、その最後の読み取りがタスクに必要だったかどうかです。

ClawMetryが検出するもの

ClawMetryは設定テンプレートとクレデンシャルの形状をした場所を区別します。.envのキャプチャされた読み取りはクレデンシャルアクセスの警告を発し、確認できる環境ファイルのカテゴリを示します。

検出結果を左右する違い

トリガーの例

cat .env

警告の検出結果

静かな比較例

cat .env.example

このディテクターの検出結果はありません。

確認したテンプレートの読み取りは静かなままです。環境ファイルの読み取りは警告を発します。その読み取りの後にキャプチャされたツール引数に外部の宛先が現れると、検出結果はクリティカルになります。読み取り前の宛先はそのエスカレーションを生成しません。

ディテクターの結果を確認する
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
入力と完全な結果をダウンロードする(JSON)
例の確認方法

これらの例は、作成されたイベントデータまたは使い捨ての設定ファイルを使って公開済みディテクターを評価します。動画はこれらの動作を説明しています。ライブエージェントや製品インターフェイスの録画ではありません。例のコマンドは実行されていません。

この結果はこれらの入力に対する動作を示すものです。ランタイムへの取り込み、防止、または実際の侵害を証明するものではありません。 固定されたソースコントラクトを確認する.

次に確認すること

ツール呼び出しをレビューし、タスクと比較して、その後に続いたものを確認してください。機密ファイルが必要でしたか、そして次に外部の宛先が現れましたか?

  1. ツール呼び出しをレビューする
  2. タスクを確認する
  3. その後に続いたものを確認する

このシグナルが示すもの

アクセスは開示の証明ではありません。ディテクターは記録されたツール引数と出力を見ます。シスコールやネットワークモニターではありません。

重要な瞬間を見逃さない。

エージェントのアクティビティを追跡し、検出結果を確認して、注意が必要なものを判断してください。