ಇದು ಹೇಗೆ ಗಮನಕ್ಕೆ ಬರುವುದಿಲ್ಲ
ಏಜೆಂಟ್ ಸಾಮಾನ್ಯ ಅಭಿವೃದ್ಧಿ ಆದೇಶ ರನ್ ಮಾಡುತ್ತದೆ. ಆದರೆ ರೆಪೊಸಿಟರಿ ಕಾನ್ಫಿಗರೇಶನ್ ತನ್ನದೇ ಕೋಡ್ ತೋರಿಸುತ್ತದೆ. ಗೋಚರ ಉಪಕರಣ ಹೆಸರು ಮಾತ್ರ ಪರಿಶೀಲಿಸಿ ಕೆಳಗಡೆ ಏನಾಗುತ್ತದೆ ಬದಲಿಸುವ ಕಾನ್ಫಿಗರೇಶನ್ ತಪ್ಪಿಹೋಗಬಹುದು.
ಚೆಕ್ಔಟ್ Git ಅನ್ನು ವರ್ಕಿಂಗ್ ಟ್ರೀನಲ್ಲಿ ಹುಕ್ಗಳ ಕಡೆ ನಿರ್ದೇಶಿಸಬಹುದು, ಕಮಾಂಡ್ ಮೌಲ್ಯ ಸೆಟ್ಟಿಂಗ್ಗಳು ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದು, ಅಥವಾ ಫೋಲ್ಡರ್ ತೆರೆದಾಗ ರನ್ ಆಗುವ ಎಡಿಟರ್ ಕಾರ್ಯಗಳು ಸೇರಿಸಬಹುದು. ವರ್ಕ್ಸ್ಪೇಸ್ ನಿಷ್ಕ್ರಿಯ ಸೋರ್ಸ್ ಕೋಡ್ ಸಂಗ್ರಹ ಎಂದು ಪರಿಗಣಿಸುವ ಮೊದಲು ಆ ಫೈಲ್ಗಳು ಪರಿಶೀಲನೆ ಅರ್ಹ.
ClawMetry ಏನನ್ನು ಪತ್ತೆಹಚ್ಚುತ್ತದೆ
ClawMetry ಬೆಂಬಲಿತ ವರ್ಕ್ಸ್ಪೇಸ್ ಕಾನ್ಫಿಗರೇಶನ್ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಸಂಬಂಧಿತ ಸೆಟ್ಟಿಂಗ್ಗಳಿಗೆ ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತದೆ. ಗಲಾಟೆ ಕಡಿಮೆ ಮಾಡಲು ತಿಳಿದ ಉತ್ತಮ ಕಮಾಂಡ್ ಆಕಾರಗಳು ಬಳಸಿ ಸಂಬಂಧಿತ ಕೀ ಅಥವಾ ಕಾನ್ಫಿಗರೇಶನ್ ಮೂಲ ವರದಿ ಮಾಡುತ್ತದೆ. ಈ ಡಿಟೆಕ್ಟರ್ ಏಜೆಂಟ್ ಉಪಕರಣ ಸ್ಟ್ರೀಮ್ಗೆ ಮಾತ್ರ ಅವಲಂಬಿಸದೆ ಚೆಕ್ಔಟ್ ಓದುತ್ತದೆ.
ಫಲಿತಾಂಶ ಬದಲಾಯಿಸುವ ವ್ಯತ್ಯಾಸ
ಪ್ರಚೋದಿಸುವ ಉದಾಹರಣೆ
hooksPath = .githooks
ನಿರ್ಣಾಯಕ ಸಂಶೋಧನೆ
ಶಾಂತ ಹೋಲಿಕೆ
ಡಿಫಾಲ್ಟ್ .git/hooks ಮಾರ್ಗ
ಈ detector ಗೆ ಯಾವುದೇ ಫಲಿತಾಂಶವಿಲ್ಲ.
ಪರಿಶೀಲಿತ ಉದಾಹರಣೆ Git ಹುಕ್ಗಳನ್ನು ವರ್ಕಿಂಗ್ ಟ್ರೀನಲ್ಲಿ ಶಿಪ್ ಆದ ಡೈರೆಕ್ಟರಿ ಕಡೆ ತೋರಿಸಿ ನಿರ್ಣಾಯಕ ಸಂಶೋಧನೆ ಉತ್ಪಾದಿಸುತ್ತದೆ. ಡಿಫಾಲ್ಟ್ Git ಹುಕ್ಸ್ ಡೈರೆಕ್ಟರಿ ಕಡೆ ತೋರಿಸುವ ಹುಕ್ಸ್ ಮಾರ್ಗ ಮೌನವಾಗಿರುತ್ತದೆ. ಸಂಶೋಧನೆ ಕೋಡ್ ಹೆಸರಿಸುವ ಕಾನ್ಫಿಗರೇಶನ್ ಗುರುತಿಸುತ್ತದೆ, ಆ ಕೋಡ್ ರನ್ ಆದ ದಾಖಲಾದ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಅಲ್ಲ.
Detector ಫಲಿತಾಂಶ ಪರಿಶೀಲಿಸಿ
{
"kind": "repo_config_exec",
"severity": "critical",
"evidence": {
"keys": [
"core.hookspath"
],
"hits": [
{
"key": "core.hookspath",
"command": ".githooks",
"line": 2,
"manager": null
}
],
"config": ".git/config",
"observed": "repository_config"
}
}ಇನ್ಪುಟ್ಗಳು ಮತ್ತು ಸಂಪೂರ್ಣ ಫಲಿತಾಂಶಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿ (JSON)ಉದಾಹರಣೆ ಹೇಗೆ ಪರಿಶೀಲಿಸಲಾಯಿತು
ಈ ಉದಾಹರಣೆಗಳು ರಚಿಸಿದ ಈವೆಂಟ್ ಡೇಟಾ ಅಥವಾ ತಾತ್ಕಾಲಿಕ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್ಗಳೊಂದಿಗೆ ಪ್ರಕಟಿತ detector ಅನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತವೆ. ವೀಡಿಯೊಗಳು ಆ ನಡವಳಿಕೆಗಳನ್ನು ವಿವರಿಸುತ್ತವೆ. ಇವು ಲೈವ್ ಏಜೆಂಟ್ಗಳು ಅಥವಾ ಉತ್ಪನ್ನ ಇಂಟರ್ಫೇಸ್ನ ರೆಕಾರ್ಡಿಂಗ್ಗಳಲ್ಲ. ಉದಾಹರಣೆಗಳಲ್ಲಿ ಯಾವುದೇ ಆಜ್ಞೆ ಕಾರ್ಯಗತಗೊಂಡಿಲ್ಲ.
ಫಲಿತಾಂಶ ಈ ಇನ್ಪುಟ್ಗಳಿಗೆ ನಡವಳಿಕೆ ಸ್ಥಾಪಿಸುತ್ತದೆ. ಇದು ರನ್ಟೈಮ್ ಅಂತರ್ಗ್ರಹಣ, ತಡೆಗಟ್ಟುವಿಕೆ ಅಥವಾ ನೈಜ ರಾಜಿಯನ್ನು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ. ಪಿನ್ ಮಾಡಿದ ಮೂಲ ಒಪ್ಪಂದ ಪರಿಶೀಲಿಸಿ.
ಮುಂದೆ ಏನು ಪರಿಶೀಲಿಸಬೇಕು
ಸೆಟ್ಟಿಂಗ್, ಉಲ್ಲೇಖಿತ ಫೈಲ್ಗಳು ಮತ್ತು ಚೆಕ್ಔಟ್ ಮೂಲ ಪರಿಶೀಲಿಸಿ. ಸಾಮಾನ್ಯ ಅಭಿವೃದ್ಧಿ ಕಾರ್ಯಾಚರಣೆಗಳಿಗೆ ಅನುಮತಿಸುವ ಮೊದಲು ಆ ಪ್ರೋಗ್ರಾಮ್ಗಳು ಅಪೇಕ್ಷಿತ ಎಂದು ನಿರ್ಧರಿಸಿ. ಉಪಕರಣ ಈಗಾಗಲೇ ರನ್ ಆಗಿದ್ದರೆ ಯಂತ್ರದಲ್ಲಿ ಲಭ್ಯ ಸಾಕ್ಷ್ಯ ಬಳಸಿ ಅದರ ಪರಿಣಾಮಗಳು ಪ್ರತ್ಯೇಕವಾಗಿ ತನಿಖೆ ಮಾಡಿ.
- ಕಾನ್ಫಿಗ್ ಕೀ ಪರಿಶೀಲಿಸಿ
- ಉಲ್ಲೇಖಿತ ಕೋಡ್ ಪರಿಶೀಲಿಸಿ
- ರೆಪೊಸಿಟರಿ ಮೂಲ ಪರಿಶೀಲಿಸಿ
ಈ ಸಂಕೇತ ಏನನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ
ಸ್ಕ್ಯಾನರ್ ಕಾನ್ಫಿಗರೇಶನ್ ವರದಿ ಮಾಡುತ್ತದೆ, ಎಕ್ಸಿಕ್ಯೂಶನ್ ಅಲ್ಲ. ಕಾನ್ಫಿಗರ್ ಆದ ಪ್ರೋಗ್ರಾಂ ರನ್ ಆಯಿತು ಅಥವಾ ಲೇಖಕ ಹಾನಿ ಉದ್ದೇಶಿಸಿದ ಎಂದು ಸಾಬೀತುಪಡಿಸದು.