감지기 라이브러리검사 미완료

검사 미완료

스캔 한도가 표시되어야 합니다.

자격 증명 검사가 전체 페이로드를 커버하지 못한 경우를 파악합니다.

문제를 확인하고 발견 내용을 이해하세요.

영어 내레이션 및 자막 제공.

놓치기 쉬운 이유

자격 증명 경고가 나타나지 않았습니다. 전체 페이로드가 검사되었다는 의미일까요? 페이로드가 스캔 한도를 초과했다면, 이 둘은 다른 이야기입니다. 유용한 모니터링 시스템은 이 갭을 가시적으로 만들어야 합니다.

에이전트 도구는 매우 큰 인수와 출력을 생성할 수 있습니다. ClawMetry는 하나의 크기 초과 페이로드가 무제한 작업을 소모하지 않도록 자격 증명 검사를 제한합니다. 중요한 것은 그 한도에 도달했을 때 알려주는 것입니다.

ClawMetry가 감지하는 내용

도구 페이로드가 제한된 자격 증명 스캔을 초과하면, ClawMetry는 검사 미완료 정보 발견을 알립니다. 제한된 페이로드 수와 이유를 기록합니다. 내용을 발견에 복사할 필요는 없습니다.

발견 결과를 바꾸는 차이

트리거 예시

크기 초과 도구 페이로드

정보 발견

조용한 비교

일반 도구 페이로드

이 감지기에 대한 발견 없음.

확인된 예시에서 크기 초과 명령 인수는 정보 커버리지 발견을 생성합니다. 일반 Git 상태 인수는 조용히 유지됩니다. 이것은 검사 경계에 대한 증거이며, 크기 초과 페이로드가 악의적이라는 증거가 아닙니다.

감지기 결과 검사
{
  "kind": "inspection_incomplete",
  "severity": "info",
  "evidence": {
    "limited_payloads": 1,
    "reasons": [
      "input_size"
    ],
    "observed": "tool_arguments_and_results"
  }
}
입력 및 전체 결과 다운로드 (JSON)
예시 확인 방법

이 예시들은 작성된 이벤트 데이터 또는 일회용 구성 파일로 공개된 감지기를 평가합니다. 영상은 해당 동작을 설명합니다. 라이브 에이전트나 제품 인터페이스의 녹화가 아닙니다. 예시의 어떤 명령도 실행되지 않았습니다.

결과는 해당 입력에 대한 동작을 확립합니다. 런타임 수집, 방지 또는 실제 침해를 확립하지 않습니다. 고정된 소스 계약 검사.

다음으로 확인할 사항

관련 도구 활동을 찾아 크기 초과 콘텐츠를 생성한 워크플로 부분을 검토하세요. 적절한 제어된 검토나 더 작은 입력으로 제한된 스캔이 해결하지 못한 질문에 답하세요. 증거가 나올 때까지 커버리지 갭을 가시적으로 유지하세요.

  1. 제한된 페이로드 찾기
  2. 소스와 목적 검토
  3. 커버리지 갭 해결

이 신호가 확립하는 것

이 발견은 자격 증명 스캐너와 관련됩니다. 모든 감지기의 커버리지를 인증하거나 적대적 의도를 확인하지 않습니다.

중요한 순간을 항상 가시적으로 유지하세요.

에이전트 활동을 추적하고, 발견 내용을 검사하고, 주의가 필요한 것을 결정하세요.