Credential access

तुमच्या एजंटने .env उघडले.

सामान्य कार्यात संवेदनशील फाइल वाचन पकडा.

समस्या पाहा. Finding समजून घ्या.

इंग्रजी कथन आणि कॅप्शन्ससह.

हे कसे दुर्लक्षित राहते

तुमच्या coding एजंटने .env उघडले. तुम्ही ते पकडाल का? त्या फाइलमध्ये API keys आणि service credentials असू शकतात. व्यस्त सत्रात, एक संवेदनशील वाचन फक्त आणखी एक पाऊल वाटू शकते.

एजंट configuration समस्या तपासतो. तो प्रकल्प मार्गदर्शिका वाचतो, template तपासतो, नंतर environment फाइल उघडतो. प्रत्येक पाऊल नियमित वाटते. प्रश्न हा आहे की ती शेवटची वाचन कार्यासाठी आवश्यक होती का.

ClawMetry काय ओळखते

ClawMetry configuration template आणि credential आकाराच्या स्थानामध्ये फरक करते. .env च्या कॅप्चर केलेल्या वाचनाने credential access इशारा येतो, ज्यात तुम्ही तपासू शकता असा environment file श्रेणी असतो.

Finding बदलवणारा फरक

Trigger करणारे उदाहरण

cat .env

इशारा निष्कर्ष

शांत तुलना

cat .env.example

या detector साठी कोणतेही finding नाही.

तपासलेले template वाचन शांत राहते. environment फाइल वाचन इशारा देते. त्या वाचनानंतर कॅप्चर केलेल्या टूल आर्ग्युमेंट्समध्ये बाह्य गंतव्य दिसल्यास, निष्कर्ष गंभीर होतो. वाचनापूर्वीचे गंतव्य ही वाढ निर्माण करत नाही.

Detector result तपासा
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
inputs आणि पूर्ण results डाउनलोड करा (JSON)
उदाहरण कसे तपासले गेले

ही उदाहरणे लेखी event data किंवा disposable configuration files सह प्रकाशित detector चे मूल्यांकन करतात. व्हिडिओ त्या वर्तनांचे उदाहरण देतात. ते live एजंट्स किंवा product interface चे रेकॉर्डिंग नाहीत. उदाहरणांमधील कोणताही command execute केला गेला नाही.

परिणाम या inputs साठी वर्तन स्थापित करतो. तो runtime ingestion, प्रतिबंध किंवा खरी तडजोड स्थापित करत नाही. Pinned source contract तपासा.

पुढे काय तपासायचे

टूल कॉल तपासा, कार्याशी तुलना करा आणि त्यानंतर काय झाले ते पाहा. संवेदनशील फाइल आवश्यक होती का, आणि नंतर बाह्य गंतव्य दिसले का?

  1. टूल कॉल तपासा
  2. कार्य तपासा
  3. त्यानंतर काय झाले ते पाहा

हा signal काय स्थापित करतो

प्रवेश म्हणजे प्रकटीकरण नाही. डिटेक्टर रेकॉर्ड केलेले टूल आर्ग्युमेंट्स आणि आउटपुट पाहतो; तो syscall किंवा network monitor नाही.

महत्त्वाचे क्षण दिसत राहू द्या.

एजंट activity फॉलो करा, findings तपासा आणि कशावर लक्ष द्यायचे ते ठरवा.