なぜ見落とされるのか
エージェントが通常の開発コマンドを実行します。しかしリポジトリの設定は独自のコードを指しています。表示されているツール名だけを確認すると、その下で何が起こるかを変える設定を見逃す可能性があります。
チェックアウトはGitをワーキングツリーのフックに向け、コマンド値の設定を構成し、フォルダを開くときに実行されるエディタータスクを含めることができます。それらのファイルは、ワークスペースをパッシブなソースコードのコレクションとして扱う前にレビューに値します。
ClawMetryが検出するもの
ClawMetryはサポートされているワークスペース設定で実行に関連する設定をスキャンします。関連するキーまたは設定ソースを報告し、ノイズを減らすために既知の良いコマンド形式を使用します。このディテクターはエージェントのツールストリームだけに依存するのではなく、チェックアウト自体を読み取ります。
検出結果を左右する違い
トリガーの例
hooksPath = .githooks
クリティカルな検出結果
静かな比較例
デフォルトの.git/hooksパス
このディテクターの検出結果はありません。
確認した例では、Gitフックをワーキングツリーに含まれるディレクトリに向けるとクリティカルな検出結果が生成されます。デフォルトのGitフックディレクトリを指すフックパスは静かなままです。検出結果はコードを指名する設定を特定するものであり、そのコードの記録された実行ではありません。
ディテクターの結果を確認する
{
"kind": "repo_config_exec",
"severity": "critical",
"evidence": {
"keys": [
"core.hookspath"
],
"hits": [
{
"key": "core.hookspath",
"command": ".githooks",
"line": 2,
"manager": null
}
],
"config": ".git/config",
"observed": "repository_config"
}
}入力と完全な結果をダウンロードする(JSON)例の確認方法
これらの例は、作成されたイベントデータまたは使い捨ての設定ファイルを使って公開済みディテクターを評価します。動画はこれらの動作を説明しています。ライブエージェントや製品インターフェイスの録画ではありません。例のコマンドは実行されていません。
この結果はこれらの入力に対する動作を示すものです。ランタイムへの取り込み、防止、または実際の侵害を証明するものではありません。 固定されたソースコントラクトを確認する.
次に確認すること
設定、参照されているファイル、チェックアウトの出所を確認してください。通常の開発操作を許可する前に、それらのプログラムが期待されているかどうかを判断してください。ツールがすでに実行されていた場合は、マシン上で利用可能なエビデンスを使ってその影響を別途調査してください。
- 設定キーを確認する
- 参照されているコードをレビューする
- リポジトリの出所を確認する
このシグナルが示すもの
スキャナーは設定を報告するものであり、実行を報告するものではありません。設定されたプログラムが実行されたことや、作者が悪意を持っていたことを証明しません。