놓치기 쉬운 이유
코딩 에이전트가 .env를 열었습니다. 알아챌 수 있었나요? 그 파일에는 API 키와 서비스 자격 증명이 있을 수 있습니다. 바쁜 세션 중에는 민감한 읽기 하나가 그냥 평범한 단계처럼 보일 수 있습니다.
에이전트가 설정 문제를 조사합니다. 프로젝트 가이드를 읽고, 템플릿을 확인한 후 환경 파일을 엽니다. 각 단계는 일상적으로 보입니다. 문제는 마지막 읽기가 작업에 필요했는지 여부입니다.
ClawMetry가 감지하는 내용
ClawMetry는 설정 템플릿과 자격 증명 형태의 위치를 구별합니다. .env 읽기가 캡처되면 자격 증명 접근 경고가 발생하며, 검사할 수 있는 환경 파일 카테고리가 포함됩니다.
발견 결과를 바꾸는 차이
트리거 예시
cat .env
경고 발견
조용한 비교
cat .env.example
이 감지기에 대한 발견 없음.
확인된 템플릿 읽기는 조용히 유지됩니다. 환경 파일 읽기는 경고를 발생시킵니다. 해당 읽기 이후 캡처된 도구 인수에 외부 목적지가 나타나면 발견이 중요 등급으로 상승합니다. 읽기 이전의 목적지는 이 상승을 생성하지 않습니다.
감지기 결과 검사
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}입력 및 전체 결과 다운로드 (JSON)예시 확인 방법
이 예시들은 작성된 이벤트 데이터 또는 일회용 구성 파일로 공개된 감지기를 평가합니다. 영상은 해당 동작을 설명합니다. 라이브 에이전트나 제품 인터페이스의 녹화가 아닙니다. 예시의 어떤 명령도 실행되지 않았습니다.
결과는 해당 입력에 대한 동작을 확립합니다. 런타임 수집, 방지 또는 실제 침해를 확립하지 않습니다. 고정된 소스 계약 검사.
다음으로 확인할 사항
도구 호출을 검토하고 작업과 비교한 후 이후 작업을 검사하세요. 민감한 파일이 필요했는지, 다음에 외부 목적지가 나타났는지 확인하세요.
- 도구 호출을 검토하세요
- 작업을 확인하세요
- 이후 작업을 검사하세요
이 신호가 확립하는 것
접근이 공개의 증거는 아닙니다. 감지기는 기록된 도구 인수와 출력을 봅니다. 시스템 콜이나 네트워크 모니터가 아닙니다.