Detector ಗ್ರಂಥಾಲಯರೆಪೊಸಿಟರಿ ಕಾನ್ಫಿಗ್ ಎಕ್ಸಿಕ್ಯೂಶನ್

ರೆಪೊಸಿಟರಿ ಕಾನ್ಫಿಗ್ ಎಕ್ಸಿಕ್ಯೂಶನ್

ಚೆಕ್‌ಔಟ್ ಒಂದು ಪ್ರೋಗ್ರಾಂ ಹೆಸರಿಸುತ್ತದೆ.

ಸಾಮಾನ್ಯ ಉಪಕರಣ ಕರೆ ಮರೆಮಾಚಬಹುದಾದ ಎಕ್ಸಿಕ್ಯೂಟಬಲ್ ಕಾನ್ಫಿಗರೇಶನ್ ಹುಡುಕಿ.

ಸಮಸ್ಯೆ ನೋಡಿ. ಫಲಿತಾಂಶ ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ.

ಇಂಗ್ಲಿಷ್ ನಿರೂಪಣೆ ಮತ್ತು ಶೀರ್ಷಿಕೆಗಳೊಂದಿಗೆ.

ಇದು ಹೇಗೆ ಗಮನಕ್ಕೆ ಬರುವುದಿಲ್ಲ

ಏಜೆಂಟ್ ಸಾಮಾನ್ಯ ಅಭಿವೃದ್ಧಿ ಆದೇಶ ರನ್ ಮಾಡುತ್ತದೆ. ಆದರೆ ರೆಪೊಸಿಟರಿ ಕಾನ್ಫಿಗರೇಶನ್ ತನ್ನದೇ ಕೋಡ್ ತೋರಿಸುತ್ತದೆ. ಗೋಚರ ಉಪಕರಣ ಹೆಸರು ಮಾತ್ರ ಪರಿಶೀಲಿಸಿ ಕೆಳಗಡೆ ಏನಾಗುತ್ತದೆ ಬದಲಿಸುವ ಕಾನ್ಫಿಗರೇಶನ್ ತಪ್ಪಿಹೋಗಬಹುದು.

ಚೆಕ್‌ಔಟ್ Git ಅನ್ನು ವರ್ಕಿಂಗ್ ಟ್ರೀನಲ್ಲಿ ಹುಕ್‌ಗಳ ಕಡೆ ನಿರ್ದೇಶಿಸಬಹುದು, ಕಮಾಂಡ್ ಮೌಲ್ಯ ಸೆಟ್ಟಿಂಗ್‌ಗಳು ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದು, ಅಥವಾ ಫೋಲ್ಡರ್ ತೆರೆದಾಗ ರನ್ ಆಗುವ ಎಡಿಟರ್ ಕಾರ್ಯಗಳು ಸೇರಿಸಬಹುದು. ವರ್ಕ್‌ಸ್ಪೇಸ್ ನಿಷ್ಕ್ರಿಯ ಸೋರ್ಸ್ ಕೋಡ್ ಸಂಗ್ರಹ ಎಂದು ಪರಿಗಣಿಸುವ ಮೊದಲು ಆ ಫೈಲ್‌ಗಳು ಪರಿಶೀಲನೆ ಅರ್ಹ.

ClawMetry ಏನನ್ನು ಪತ್ತೆಹಚ್ಚುತ್ತದೆ

ClawMetry ಬೆಂಬಲಿತ ವರ್ಕ್‌ಸ್ಪೇಸ್ ಕಾನ್ಫಿಗರೇಶನ್ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಸಂಬಂಧಿತ ಸೆಟ್ಟಿಂಗ್‌ಗಳಿಗೆ ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತದೆ. ಗಲಾಟೆ ಕಡಿಮೆ ಮಾಡಲು ತಿಳಿದ ಉತ್ತಮ ಕಮಾಂಡ್ ಆಕಾರಗಳು ಬಳಸಿ ಸಂಬಂಧಿತ ಕೀ ಅಥವಾ ಕಾನ್ಫಿಗರೇಶನ್ ಮೂಲ ವರದಿ ಮಾಡುತ್ತದೆ. ಈ ಡಿಟೆಕ್ಟರ್ ಏಜೆಂಟ್ ಉಪಕರಣ ಸ್ಟ್ರೀಮ್‌ಗೆ ಮಾತ್ರ ಅವಲಂಬಿಸದೆ ಚೆಕ್‌ಔಟ್ ಓದುತ್ತದೆ.

ಫಲಿತಾಂಶ ಬದಲಾಯಿಸುವ ವ್ಯತ್ಯಾಸ

ಪ್ರಚೋದಿಸುವ ಉದಾಹರಣೆ

hooksPath = .githooks

ನಿರ್ಣಾಯಕ ಸಂಶೋಧನೆ

ಶಾಂತ ಹೋಲಿಕೆ

ಡಿಫಾಲ್ಟ್ .git/hooks ಮಾರ್ಗ

ಈ detector ಗೆ ಯಾವುದೇ ಫಲಿತಾಂಶವಿಲ್ಲ.

ಪರಿಶೀಲಿತ ಉದಾಹರಣೆ Git ಹುಕ್‌ಗಳನ್ನು ವರ್ಕಿಂಗ್ ಟ್ರೀನಲ್ಲಿ ಶಿಪ್ ಆದ ಡೈರೆಕ್ಟರಿ ಕಡೆ ತೋರಿಸಿ ನಿರ್ಣಾಯಕ ಸಂಶೋಧನೆ ಉತ್ಪಾದಿಸುತ್ತದೆ. ಡಿಫಾಲ್ಟ್ Git ಹುಕ್ಸ್ ಡೈರೆಕ್ಟರಿ ಕಡೆ ತೋರಿಸುವ ಹುಕ್ಸ್ ಮಾರ್ಗ ಮೌನವಾಗಿರುತ್ತದೆ. ಸಂಶೋಧನೆ ಕೋಡ್ ಹೆಸರಿಸುವ ಕಾನ್ಫಿಗರೇಶನ್ ಗುರುತಿಸುತ್ತದೆ, ಆ ಕೋಡ್ ರನ್ ಆದ ದಾಖಲಾದ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಅಲ್ಲ.

Detector ಫಲಿತಾಂಶ ಪರಿಶೀಲಿಸಿ
{
  "kind": "repo_config_exec",
  "severity": "critical",
  "evidence": {
    "keys": [
      "core.hookspath"
    ],
    "hits": [
      {
        "key": "core.hookspath",
        "command": ".githooks",
        "line": 2,
        "manager": null
      }
    ],
    "config": ".git/config",
    "observed": "repository_config"
  }
}
ಇನ್‌ಪುಟ್‌ಗಳು ಮತ್ತು ಸಂಪೂರ್ಣ ಫಲಿತಾಂಶಗಳನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ (JSON)
ಉದಾಹರಣೆ ಹೇಗೆ ಪರಿಶೀಲಿಸಲಾಯಿತು

ಈ ಉದಾಹರಣೆಗಳು ರಚಿಸಿದ ಈವೆಂಟ್ ಡೇಟಾ ಅಥವಾ ತಾತ್ಕಾಲಿಕ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳೊಂದಿಗೆ ಪ್ರಕಟಿತ detector ಅನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತವೆ. ವೀಡಿಯೊಗಳು ಆ ನಡವಳಿಕೆಗಳನ್ನು ವಿವರಿಸುತ್ತವೆ. ಇವು ಲೈವ್ ಏಜೆಂಟ್‌ಗಳು ಅಥವಾ ಉತ್ಪನ್ನ ಇಂಟರ್‌ಫೇಸ್‌ನ ರೆಕಾರ್ಡಿಂಗ್‌ಗಳಲ್ಲ. ಉದಾಹರಣೆಗಳಲ್ಲಿ ಯಾವುದೇ ಆಜ್ಞೆ ಕಾರ್ಯಗತಗೊಂಡಿಲ್ಲ.

ಫಲಿತಾಂಶ ಈ ಇನ್‌ಪುಟ್‌ಗಳಿಗೆ ನಡವಳಿಕೆ ಸ್ಥಾಪಿಸುತ್ತದೆ. ಇದು ರನ್‌ಟೈಮ್ ಅಂತರ್ಗ್ರಹಣ, ತಡೆಗಟ್ಟುವಿಕೆ ಅಥವಾ ನೈಜ ರಾಜಿಯನ್ನು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ. ಪಿನ್ ಮಾಡಿದ ಮೂಲ ಒಪ್ಪಂದ ಪರಿಶೀಲಿಸಿ.

ಮುಂದೆ ಏನು ಪರಿಶೀಲಿಸಬೇಕು

ಸೆಟ್ಟಿಂಗ್, ಉಲ್ಲೇಖಿತ ಫೈಲ್‌ಗಳು ಮತ್ತು ಚೆಕ್‌ಔಟ್ ಮೂಲ ಪರಿಶೀಲಿಸಿ. ಸಾಮಾನ್ಯ ಅಭಿವೃದ್ಧಿ ಕಾರ್ಯಾಚರಣೆಗಳಿಗೆ ಅನುಮತಿಸುವ ಮೊದಲು ಆ ಪ್ರೋಗ್ರಾಮ್‌ಗಳು ಅಪೇಕ್ಷಿತ ಎಂದು ನಿರ್ಧರಿಸಿ. ಉಪಕರಣ ಈಗಾಗಲೇ ರನ್ ಆಗಿದ್ದರೆ ಯಂತ್ರದಲ್ಲಿ ಲಭ್ಯ ಸಾಕ್ಷ್ಯ ಬಳಸಿ ಅದರ ಪರಿಣಾಮಗಳು ಪ್ರತ್ಯೇಕವಾಗಿ ತನಿಖೆ ಮಾಡಿ.

  1. ಕಾನ್ಫಿಗ್ ಕೀ ಪರಿಶೀಲಿಸಿ
  2. ಉಲ್ಲೇಖಿತ ಕೋಡ್ ಪರಿಶೀಲಿಸಿ
  3. ರೆಪೊಸಿಟರಿ ಮೂಲ ಪರಿಶೀಲಿಸಿ

ಈ ಸಂಕೇತ ಏನನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ

ಸ್ಕ್ಯಾನರ್ ಕಾನ್ಫಿಗರೇಶನ್ ವರದಿ ಮಾಡುತ್ತದೆ, ಎಕ್ಸಿಕ್ಯೂಶನ್ ಅಲ್ಲ. ಕಾನ್ಫಿಗರ್ ಆದ ಪ್ರೋಗ್ರಾಂ ರನ್ ಆಯಿತು ಅಥವಾ ಲೇಖಕ ಹಾನಿ ಉದ್ದೇಶಿಸಿದ ಎಂದು ಸಾಬೀತುಪಡಿಸದು.

ಮುಖ್ಯ ಕ್ಷಣಗಳನ್ನು ಗೋಚರವಾಗಿ ಇರಿಸಿ.

ಏಜೆಂಟ್ ಚಟುವಟಿಕೆ ಅನುಸರಿಸಿ, ಫಲಿತಾಂಶಗಳನ್ನು ಪರಿಶೀಲಿಸಿ ಮತ್ತು ನಿಮ್ಮ ಗಮನ ಅಗತ್ಯವಿರುವುದನ್ನು ನಿರ್ಧರಿಸಿ.