Jak to umyka uwadze
Twój agent kodowania otworzył .env. Czy byś to zauważył? Ten plik może zawierać klucze API i poświadczenia usług. W intensywnej sesji jeden wrażliwy odczyt może wyglądać jak kolejny zwykły krok.
Agent bada problem z konfiguracją. Czyta przewodnik projektu, sprawdza szablon, a następnie otwiera plik środowiskowy. Każdy krok wygląda rutynowo. Pytanie brzmi, czy ten ostatni odczyt był niezbędny do zadania.
Co wykrywa ClawMetry
ClawMetry odróżnia szablon konfiguracji od lokalizacji o kształcie poświadczeń. Przechwycony odczyt .env zgłasza ostrzeżenie o dostępie do poświadczeń z kategorią pliku środowiskowego, którą możesz sprawdzić.
Różnica zmieniająca wynik
Przykład wyzwalający
cat .env
Znalezisko ostrzegawcze
Porównanie bez alarmu
cat .env.example
Brak znaleziska dla tego detektora.
Sprawdzany odczyt szablonu pozostaje cichy. Odczyt pliku środowiskowego ostrzega. Jeśli zewnętrzne miejsce docelowe pojawi się w przechwyconych argumentach narzędzia po tym odczycie, znalezisko staje się krytyczne. Miejsce docelowe przed odczytem nie tworzy tej eskalacji.
Sprawdź wynik detektora
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Pobierz dane wejściowe i pełne wyniki (JSON)Jak sprawdzono przykład
Te przykłady oceniają opublikowany detektor z autorskimi danymi zdarzeń lub jednorazowymi plikami konfiguracyjnymi. Filmy ilustrują te zachowania. Nie są nagraniami działających agentów ani interfejsu produktu. Żadne polecenie z przykładów nie zostało wykonane.
Wynik określa zachowanie dla tych danych wejściowych. Nie ustala pozyskiwania danych w czasie rzeczywistym, zapobiegania ani rzeczywistego naruszenia. Sprawdź przypiętą umowę źródłową.
Co sprawdzić dalej
Przejrzyj wywołanie narzędzia, porównaj je z zadaniem i zbadaj, co nastąpiło po. Czy wrażliwy plik był potrzebny i czy następnie pojawiło się zewnętrzne miejsce docelowe?
- Przejrzyj wywołanie narzędzia
- Sprawdź zadanie
- Zbadaj, co nastąpiło po
Co ustala ten sygnał
Dostęp nie jest dowodem ujawnienia. Detektor widzi zarejestrowane argumenty narzędzi i dane wyjściowe, nie jest monitorem wywołań systemowych ani sieci.