ಇದು ಹೇಗೆ ಗಮನಕ್ಕೆ ಬರುವುದಿಲ್ಲ
ನಿಮ್ಮ coding agent .env ತೆರೆಯಿತು. ನೀವು ಗಮನಿಸುತ್ತೀರಾ? ಆ ಫೈಲ್ API keys ಮತ್ತು service credentials ಹೊಂದಿರಬಹುದು. ಚಟುವಟಿಕೆಯಿಂದ ಕೂಡಿದ ಸೆಷನ್ನಲ್ಲಿ, ಒಂದು ಸೂಕ್ಷ್ಮ ಓದುವಿಕೆ ಮತ್ತೊಂದು ಸಾಮಾನ್ಯ ಹಂತದಂತೆ ಕಾಣಬಹುದು.
Agent ಒಂದು ಸಂರಚನಾ ಸಮಸ್ಯೆ ತನಿಖೆ ಮಾಡುತ್ತದೆ. ಪ್ರಾಜೆಕ್ಟ್ ಮಾರ್ಗದರ್ಶಿ ಓದುತ್ತದೆ, template ತಪಾಸಣೆ ಮಾಡಿ, ನಂತರ environment ಫೈಲ್ ತೆರೆಯುತ್ತದೆ. ಪ್ರತಿ ಹಂತ ಸಾಮಾನ್ಯವಾಗಿ ಕಾಣುತ್ತದೆ. ಪ್ರಶ್ನೆ: ಕೊನೆಯ ಓದುವಿಕೆ ಕಾರ್ಯಕ್ಕೆ ಅಗತ್ಯವಿತ್ತೇ?
ClawMetry ಏನನ್ನು ಪತ್ತೆಹಚ್ಚುತ್ತದೆ
ClawMetry ಸಂರಚನಾ template ಮತ್ತು credential ಆಕಾರದ ಸ್ಥಳ ನಡುವೆ ವ್ಯತ್ಯಾಸ ತಿಳಿಯುತ್ತದೆ. .env ಕ್ಯಾಪ್ಚರ್ ಆದ ಓದುವಿಕೆ credential access ಎಚ್ಚರಿಕೆ ಎಬ್ಬಿಸುತ್ತದೆ, ನೀವು ಪರಿಶೀಲಿಸಬಹುದಾದ environment file ವರ್ಗದೊಂದಿಗೆ.
ಫಲಿತಾಂಶ ಬದಲಾಯಿಸುವ ವ್ಯತ್ಯಾಸ
ಪ್ರಚೋದಿಸುವ ಉದಾಹರಣೆ
cat .env
ಎಚ್ಚರಿಕೆ ಶೋಧನೆ
ಶಾಂತ ಹೋಲಿಕೆ
cat .env.example
ಈ detector ಗೆ ಯಾವುದೇ ಫಲಿತಾಂಶವಿಲ್ಲ.
ಪರಿಶೀಲಿಸಿದ template ಓದುವಿಕೆ ಮೌನವಾಗಿರುತ್ತದೆ. Environment ಫೈಲ್ ಓದುವಿಕೆ ಎಚ್ಚರಿಕೆ ನೀಡುತ್ತದೆ. ಆ ಓದಿನ ನಂತರ ಕ್ಯಾಪ್ಚರ್ ಆದ ಟೂಲ್ ಆರ್ಗ್ಯುಮೆಂಟ್ಗಳಲ್ಲಿ ಬಾಹ್ಯ ಗಮ್ಯಸ್ಥಾನ ಕಾಣಿಸಿದರೆ, ಶೋಧನೆ ನಿರ್ಣಾಯಕವಾಗುತ್ತದೆ. ಓದಿನ ಮೊದಲಿನ ಗಮ್ಯಸ್ಥಾನ ಆ ಉಲ್ಬಣಕ್ಕೆ ಕಾರಣವಾಗುವುದಿಲ್ಲ.
Detector ಫಲಿತಾಂಶ ಪರಿಶೀಲಿಸಿ
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}ಇನ್ಪುಟ್ಗಳು ಮತ್ತು ಸಂಪೂರ್ಣ ಫಲಿತಾಂಶಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿ (JSON)ಉದಾಹರಣೆ ಹೇಗೆ ಪರಿಶೀಲಿಸಲಾಯಿತು
ಈ ಉದಾಹರಣೆಗಳು ರಚಿಸಿದ ಈವೆಂಟ್ ಡೇಟಾ ಅಥವಾ ತಾತ್ಕಾಲಿಕ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್ಗಳೊಂದಿಗೆ ಪ್ರಕಟಿತ detector ಅನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತವೆ. ವೀಡಿಯೊಗಳು ಆ ನಡವಳಿಕೆಗಳನ್ನು ವಿವರಿಸುತ್ತವೆ. ಇವು ಲೈವ್ ಏಜೆಂಟ್ಗಳು ಅಥವಾ ಉತ್ಪನ್ನ ಇಂಟರ್ಫೇಸ್ನ ರೆಕಾರ್ಡಿಂಗ್ಗಳಲ್ಲ. ಉದಾಹರಣೆಗಳಲ್ಲಿ ಯಾವುದೇ ಆಜ್ಞೆ ಕಾರ್ಯಗತಗೊಂಡಿಲ್ಲ.
ಫಲಿತಾಂಶ ಈ ಇನ್ಪುಟ್ಗಳಿಗೆ ನಡವಳಿಕೆ ಸ್ಥಾಪಿಸುತ್ತದೆ. ಇದು ರನ್ಟೈಮ್ ಅಂತರ್ಗ್ರಹಣ, ತಡೆಗಟ್ಟುವಿಕೆ ಅಥವಾ ನೈಜ ರಾಜಿಯನ್ನು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ. ಪಿನ್ ಮಾಡಿದ ಮೂಲ ಒಪ್ಪಂದ ಪರಿಶೀಲಿಸಿ.
ಮುಂದೆ ಏನು ಪರಿಶೀಲಿಸಬೇಕು
ಟೂಲ್ ಕರೆ ಪರಿಶೀಲಿಸಿ, ಕಾರ್ಯದೊಂದಿಗೆ ಹೋಲಿಸಿ ಮತ್ತು ನಂತರ ಆದದ್ದನ್ನು ಪರೀಕ್ಷಿಸಿ. ಸೂಕ್ಷ್ಮ ಫೈಲ್ ಅಗತ್ಯವಿತ್ತೇ, ಮತ್ತು ನಂತರ ಬಾಹ್ಯ ಗಮ್ಯಸ್ಥಾನ ಕಾಣಿಸಿತೇ?
- ಟೂಲ್ ಕರೆ ಪರಿಶೀಲಿಸಿ
- ಕಾರ್ಯ ತಪಾಸಣೆ ಮಾಡಿ
- ನಂತರ ಆದದ್ದನ್ನು ಪರೀಕ್ಷಿಸಿ
ಈ ಸಂಕೇತ ಏನನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ
ಪ್ರವೇಶ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಯ ಸಾಕ್ಷಿ ಅಲ್ಲ. Detector ರೆಕಾರ್ಡ್ ಆದ ಟೂಲ್ ಆರ್ಗ್ಯುಮೆಂಟ್ಗಳು ಮತ್ತು ಔಟ್ಪುಟ್ ನೋಡುತ್ತದೆ; ಇದು syscall ಅಥವಾ network monitor ಅಲ್ಲ.