File blast radius

एक छोटे काम. तीस फाइल्स बदलल्या.

एजंटचे काम अपेक्षेपेक्षा जास्त फाइल्सपर्यंत पोहोचते तेव्हा पाहा.

समस्या पाहा. Finding समजून घ्या.

इंग्रजी कथन आणि कॅप्शन्ससह.

हे कसे दुर्लक्षित राहते

तुम्ही एक छोटी दुरुस्ती मागितली. एजंट प्रकल्पभर फाइल्स स्पर्श करायला लागतो. व्यापक refactor बरोबर असू शकतो, पण एका ओळीच्या बदलापेक्षा त्याला वेगळ्या लक्षाची आवश्यकता असते.

फाइल ऑपरेशन्स एक-एक करून येतात तेव्हा धोका सहज दिसत नाही. प्रत्येक बदल स्वतंत्रपणे लहान वाटतो. एकत्रितपणे, ते मूळ कार्याने सुचवलेल्यापेक्षा खूप मोठ्या भागावर परिणाम करू शकतात.

ClawMetry काय ओळखते

ClawMetry फाइल बदलांच्या व्याप्तीसाठी आणि विनाशकारी कमांड पॅटर्नसाठी कॅप्चर केलेल्या टूल आर्ग्युमेंट्सची तपासणी करते. व्यापक बदल file blast radius इशारा उठवू शकतो. मूळ स्थानावर लक्ष्यित ओळखली गेलेली पुनरावर्ती हटवणी गंभीर निष्कर्ष उठवू शकते.

Finding बदलवणारा फरक

Trigger करणारे उदाहरण

30 वेगळ्या फाइल लेखन

इशारा निष्कर्ष

शांत तुलना

4 वेगळ्या फाइल लेखन

या detector साठी कोणतेही finding नाही.

तपासलेल्या तुलनेत, तीस वेगळ्या फाइल्सवरील लेखन इशारा उठवते. चार फाइल्सवरील लेखन शांत राहते. व्यापक-बदल उंबरठा runtime आणि त्याच्या आधारभूत पातळीनुसार बदलू शकतो. निष्कर्ष तुम्हाला तपासणी केंद्रित करण्यासाठी संख्या आणि मर्यादित पुरावा देतो.

Detector result तपासा
{
  "kind": "file_blast_radius",
  "severity": "warning",
  "evidence": {
    "distinct_files": 30,
    "write_calls": 30,
    "threshold": 25,
    "threshold_source": "static",
    "baseline": null,
    "outside_workspace": 0,
    "destructive": [],
    "samples": [
      "example/f0.py",
      "example/f1.py",
      "example/f2.py"
    ],
    "observed": "tool_arguments"
  }
}
inputs आणि पूर्ण results डाउनलोड करा (JSON)
उदाहरण कसे तपासले गेले

ही उदाहरणे लेखी event data किंवा disposable configuration files सह प्रकाशित detector चे मूल्यांकन करतात. व्हिडिओ त्या वर्तनांचे उदाहरण देतात. ते live एजंट्स किंवा product interface चे रेकॉर्डिंग नाहीत. उदाहरणांमधील कोणताही command execute केला गेला नाही.

परिणाम या inputs साठी वर्तन स्थापित करतो. तो runtime ingestion, प्रतिबंध किंवा खरी तडजोड स्थापित करत नाही. Pinned source contract तपासा.

पुढे काय तपासायचे

प्रभावित व्याप्ती आणि विनंतीची तुलना करा. प्रत्यक्ष diff तपासा, विशेषतः व्युत्पन्न बदल आणि हटवण्या. निकाल स्वीकारण्यापूर्वी सहभागी फाइल्स चाचण्यांनी कव्हर होत असल्याची खात्री करा. संदर्भ असताना अनपेक्षित व्यापक बदल पकडणे हा उद्देश आहे.

  1. व्याप्ती आणि कार्याची तुलना करा
  2. प्रत्यक्ष diff तपासा
  3. चाचण्या आणि हटवण्या तपासा

हा signal काय स्थापित करतो

हे टूल आर्ग्युमेंट्स वाचते, filesystem syscalls नाही. कृतीनंतर अहवाल देते आणि प्रत्येक नामांकित बदल यशस्वी झाला हे सिद्ध करत नाही.

महत्त्वाचे क्षण दिसत राहू द्या.

एजंट activity फॉलो करा, findings तपासा आणि कशावर लक्ष द्यायचे ते ठरवा.