なぜ見落とされるのか
クレデンシャルの警告は現れませんでした。それはペイロード全体が検査されたことを意味しますか?ペイロードがスキャン制限を超えた場合、それらは2つの異なることです。有用なモニタリングシステムはそのギャップを可視化すべきです。
エージェントツールは非常に大きな引数と出力を生成することがあります。ClawMetryはクレデンシャル検査を制限し、1つのサイズ超過のペイロードが無制限の作業を消費しないようにします。重要な部分は、その制限に達したときにあなたに知らせることです。
ClawMetryが検出するもの
ツールペイロードが制限されたクレデンシャルスキャンを超えると、ClawMetryは情報としての検査未完了の検出結果を発します。制限されたペイロードの数と理由を記録します。内容を検出結果にコピーする必要はありません。
検出結果を左右する違い
トリガーの例
サイズ超過のツールペイロード
情報の検出結果
静かな比較例
通常のツールペイロード
このディテクターの検出結果はありません。
確認した例では、サイズ超過のコマンド引数で情報としてのカバレッジ検出結果が生成されます。通常のGitステータス引数は静かなままです。これはサイズ超過のペイロードが悪意のあるものだったというエビデンスではなく、検査境界に関するエビデンスです。
ディテクターの結果を確認する
{
"kind": "inspection_incomplete",
"severity": "info",
"evidence": {
"limited_payloads": 1,
"reasons": [
"input_size"
],
"observed": "tool_arguments_and_results"
}
}入力と完全な結果をダウンロードする(JSON)例の確認方法
これらの例は、作成されたイベントデータまたは使い捨ての設定ファイルを使って公開済みディテクターを評価します。動画はこれらの動作を説明しています。ライブエージェントや製品インターフェイスの録画ではありません。例のコマンドは実行されていません。
この結果はこれらの入力に対する動作を示すものです。ランタイムへの取り込み、防止、または実際の侵害を証明するものではありません。 固定されたソースコントラクトを確認する.
次に確認すること
関連するツールアクティビティを見つけて、サイズ超過のコンテンツを生成したワークフローの部分をレビューしてください。制限されたスキャンが解決できなかった質問に答えるために、適切な管理されたレビューまたは小さな入力を使用してください。そのエビデンスが得られるまで、カバレッジのギャップを可視化し続けてください。
- 制限されたペイロードを見つける
- そのソースと目的をレビューする
- カバレッジのギャップを解消する
このシグナルが示すもの
この検出結果はクレデンシャルスキャナーに関するものです。すべてのディテクターのカバレッジを証明したり、悪意のある意図を確立したりするものではありません。