なぜ見落とされるのか
ルーティンなコーディングタスクが昇格した権限を要求するコマンドに変わります。それが必要な場合もあります。タスクが本当に必要とするよりも多くのアクセスである場合もあります。コマンドが変わる瞬間は見ておく価値があります。
不足している依存関係をトラブルシュートするエージェントがsudoを使おうとします。長いセッションでは、そのリクエストが通常のチェックとインストール出力の間に埋もれることがあります。最終結果だけをレビューすると、権限の変更の試みに気づかないかもしれません。
ClawMetryが検出するもの
ClawMetryはキャプチャされたツール引数内の権限に関連するパターンを認識します。sudoコマンドは権限変更の警告を発することがあります。検出結果は、タスクのコンテキストで試みられたアクションをレビューする理由を提供します。
検出結果を左右する違い
トリガーの例
sudo apt-get install jq
警告の検出結果
静かな比較例
git status
このディテクターの検出結果はありません。
確認した例ではsudoパッケージインストールコマンドが使用され、警告が発生します。通常のGitステータスコマンドは静かなままです。シグナルは観察されたコマンドに関するものです。権限リクエストが成功したことを証明するものではありません。
ディテクターの結果を確認する
{
"kind": "privilege_change",
"severity": "warning",
"evidence": {
"patterns": [
"ran a command as root"
],
"matches": 1,
"irreversible": [],
"command_sketch": "sudo apt-get",
"observed": "tool_arguments"
}
}入力と完全な結果をダウンロードする(JSON)例の確認方法
これらの例は、作成されたイベントデータまたは使い捨ての設定ファイルを使って公開済みディテクターを評価します。動画はこれらの動作を説明しています。ライブエージェントや製品インターフェイスの録画ではありません。例のコマンドは実行されていません。
この結果はこれらの入力に対する動作を示すものです。ランタイムへの取り込み、防止、または実際の侵害を証明するものではありません。 固定されたソースコントラクトを確認する.
次に確認すること
昇格したアクセスが実際に必要だったかどうかを確認してください。ターゲット、コマンド、関与した承認を確認してください。タスクを完了するための最小限のアクセスを好み、利用可能なランタイムとシステムのエビデンスを使って結果を確認してください。
- アクセスが必要な理由を確認する
- ターゲットと承認を確認する
- 結果の状態を確認する
このシグナルが示すもの
このディテクターは記録されたコマンドを読み取るものであり、結果としてのオペレーティングシステムの権限ではありません。昇格自体を拒否するものではありません。