DetectorbibliotheekRepository-configuratie-uitvoering

Repository-configuratie-uitvoering

De checkout noemt een programma.

Vind uitvoerbare configuratie die een gewone toolaanroep kan verbergen.

Zie het probleem. Begrijp de bevinding.

Engelse vertelling met ondertitels.

Hoe het over het hoofd wordt gezien

De agent voert een gewone ontwikkelopdracht uit. Maar de repository-configuratie wijst naar eigen code. Alleen de zichtbare toolnaam beoordelen kan de configuratie missen die verandert wat er onderliggend gebeurt.

Een checkout kan Git naar hooks in de werktree sturen, opdrachtwaardinstellingen configureren of editortaken opnemen die bij het openen van een map worden uitgevoerd. Die bestanden verdienen beoordeling voordat je de werkruimte als een passieve verzameling broncode behandelt.

Wat ClawMetry detecteert

ClawMetry scant ondersteunde werkruimteconfiguratie op uitvoeringsgerelateerde instellingen. Het rapporteert de relevante sleutel of configuratiebron, met bekende goede opdrachtvormen om ruis te verminderen. Deze detector leest de checkout zelf, in plaats van alleen op de agenttooldatastroom te vertrouwen.

Het verschil dat de bevinding bepaalt

Triggering voorbeeld

hooksPath = .githooks

Kritieke bevinding

Rustige vergelijking

Standaard .git/hooks-pad

Geen bevinding voor deze detector.

Het gecontroleerde voorbeeld wijst Git-hooks naar een map die in de werktree wordt meegeleverd en produceert een kritieke bevinding. Een hookspad dat naar de standaard Git-hooks-map wijst, blijft stil. De bevinding identificeert configuratie die code noemt, niet een geregistreerde uitvoering van die code.

Inspecteer het detectorresultaat
{
  "kind": "repo_config_exec",
  "severity": "critical",
  "evidence": {
    "keys": [
      "core.hookspath"
    ],
    "hits": [
      {
        "key": "core.hookspath",
        "command": ".githooks",
        "line": 2,
        "manager": null
      }
    ],
    "config": ".git/config",
    "observed": "repository_config"
  }
}
Download invoer en volledige resultaten (JSON)
Hoe het voorbeeld werd gecontroleerd

Deze voorbeelden evalueren de gepubliceerde detector met geschreven gebeurtenisgegevens of wegwerpbare configuratiebestanden. De video's illustreren dat gedrag. Het zijn geen opnames van live agents of de productinterface. Geen enkel commando in de voorbeelden werd uitgevoerd.

Het resultaat stelt gedrag vast voor deze invoer. Het stelt geen runtime-opname, preventie of een echte compromittering vast. Inspecteer het vastgezette broncontract.

Wat u vervolgens kunt controleren

Inspecteer de instelling, de gerefereerde bestanden en de oorsprong van de checkout. Beslis of die programma's verwacht worden voordat gewone ontwikkeloperaties worden toegestaan. Als een tool al is uitgevoerd, onderzoek dan de effecten apart met het beschikbare bewijs op de machine.

  1. Inspecteer de configuratiesleutel
  2. Beoordeel de gerefereerde code
  3. Controleer de repository-oorsprong

Wat dit signaal vaststelt

De scanner rapporteert configuratie, geen uitvoering. Het bewijst niet dat een geconfigureerd programma is uitgevoerd of dat de auteur schade beoogde.

Houd de belangrijke momenten zichtbaar.

Volg agentactiviteit, inspecteer bevindingen en besluit wat uw aandacht vereist.