Biblioteka detektorówDostęp do poświadczeń

Dostęp do poświadczeń

Twój agent otworzył .env.

Wykryj odczyt wrażliwego pliku podczas zwykłego zadania.

Zobacz problem. Zrozum znalezisko.

Narracja w języku angielskim z napisami.

Jak to umyka uwadze

Twój agent kodowania otworzył .env. Czy byś to zauważył? Ten plik może zawierać klucze API i poświadczenia usług. W intensywnej sesji jeden wrażliwy odczyt może wyglądać jak kolejny zwykły krok.

Agent bada problem z konfiguracją. Czyta przewodnik projektu, sprawdza szablon, a następnie otwiera plik środowiskowy. Każdy krok wygląda rutynowo. Pytanie brzmi, czy ten ostatni odczyt był niezbędny do zadania.

Co wykrywa ClawMetry

ClawMetry odróżnia szablon konfiguracji od lokalizacji o kształcie poświadczeń. Przechwycony odczyt .env zgłasza ostrzeżenie o dostępie do poświadczeń z kategorią pliku środowiskowego, którą możesz sprawdzić.

Różnica zmieniająca wynik

Przykład wyzwalający

cat .env

Znalezisko ostrzegawcze

Porównanie bez alarmu

cat .env.example

Brak znaleziska dla tego detektora.

Sprawdzany odczyt szablonu pozostaje cichy. Odczyt pliku środowiskowego ostrzega. Jeśli zewnętrzne miejsce docelowe pojawi się w przechwyconych argumentach narzędzia po tym odczycie, znalezisko staje się krytyczne. Miejsce docelowe przed odczytem nie tworzy tej eskalacji.

Sprawdź wynik detektora
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Pobierz dane wejściowe i pełne wyniki (JSON)
Jak sprawdzono przykład

Te przykłady oceniają opublikowany detektor z autorskimi danymi zdarzeń lub jednorazowymi plikami konfiguracyjnymi. Filmy ilustrują te zachowania. Nie są nagraniami działających agentów ani interfejsu produktu. Żadne polecenie z przykładów nie zostało wykonane.

Wynik określa zachowanie dla tych danych wejściowych. Nie ustala pozyskiwania danych w czasie rzeczywistym, zapobiegania ani rzeczywistego naruszenia. Sprawdź przypiętą umowę źródłową.

Co sprawdzić dalej

Przejrzyj wywołanie narzędzia, porównaj je z zadaniem i zbadaj, co nastąpiło po. Czy wrażliwy plik był potrzebny i czy następnie pojawiło się zewnętrzne miejsce docelowe?

  1. Przejrzyj wywołanie narzędzia
  2. Sprawdź zadanie
  3. Zbadaj, co nastąpiło po

Co ustala ten sygnał

Dostęp nie jest dowodem ujawnienia. Detektor widzi zarejestrowane argumenty narzędzi i dane wyjściowe, nie jest monitorem wywołań systemowych ani sieci.

Utrzymaj ważne momenty w zasięgu wzroku.

Śledź aktywność agenta, sprawdzaj znaleziska i decyduj, co wymaga Twojej uwagi.