DetectorbibliotheekInspectie onvolledig

Inspectie onvolledig

Een scanlimiet moet zichtbaar zijn.

Weet wanneer referentie-inspectie de volledige payload niet kon dekken.

Zie het probleem. Begrijp de bevinding.

Engelse vertelling met ondertitels.

Hoe het over het hoofd wordt gezien

Er verscheen geen referentiewaarschuwing. Betekent dat dat de hele payload is geïnspecteerd? Als de payload een scanlimiet overschreed, zijn dat twee verschillende dingen. Een nuttig monitoringsysteem moet die kloof zichtbaar maken.

Agenttools kunnen zeer grote argumenten en uitvoer produceren. ClawMetry houdt referentie-inspectie afgebakend zodat één te grote payload geen onbeperkte verwerking kan verbruiken. Het belangrijke deel is u vertellen wanneer die grens is bereikt.

Wat ClawMetry detecteert

Wanneer een toolpayload de afgebakende referentiescan overschrijdt, geeft ClawMetry een informatieve bevinding voor onvolledige inspectie. Het registreert het aantal beperkte payloads en de redenen. De inhoud hoeft niet in de bevinding te worden gekopieerd.

Het verschil dat de bevinding bepaalt

Triggering voorbeeld

Te grote toolpayload

Informatieve bevinding

Rustige vergelijking

Gewone toolpayload

Geen bevinding voor deze detector.

In het gecontroleerde voorbeeld produceert een te groot opdrachtargument een informatieve dekkingsbevinding. Een gewoon Git-statusargument blijft stil. Dit is bewijs over de inspectiegrens, niet bewijs dat de te grote payload kwaadaardig was.

Inspecteer het detectorresultaat
{
  "kind": "inspection_incomplete",
  "severity": "info",
  "evidence": {
    "limited_payloads": 1,
    "reasons": [
      "input_size"
    ],
    "observed": "tool_arguments_and_results"
  }
}
Download invoer en volledige resultaten (JSON)
Hoe het voorbeeld werd gecontroleerd

Deze voorbeelden evalueren de gepubliceerde detector met geschreven gebeurtenisgegevens of wegwerpbare configuratiebestanden. De video's illustreren dat gedrag. Het zijn geen opnames van live agents of de productinterface. Geen enkel commando in de voorbeelden werd uitgevoerd.

Het resultaat stelt gedrag vast voor deze invoer. Het stelt geen runtime-opname, preventie of een echte compromittering vast. Inspecteer het vastgezette broncontract.

Wat u vervolgens kunt controleren

Zoek de relevante toolactiviteit en beoordeel het deel van de workflow dat de te grote inhoud produceerde. Gebruik een passende gecontroleerde beoordeling of een kleinere invoer om de vraag te beantwoorden die de afgebakende scan niet kon oplossen. Houd de dekkingskloof zichtbaar totdat je dat bewijs hebt.

  1. Vind de beperkte payload
  2. Beoordeel de bron en het doel
  3. Los de dekkingskloof op

Wat dit signaal vaststelt

Deze bevinding betreft de referentiescanner. Het certificeert geen dekking van elke detector en stelt geen vijandige bedoeling vast.

Houd de belangrijke momenten zichtbaar.

Volg agentactiviteit, inspecteer bevindingen en besluit wat uw aandacht vereist.