Biblioteka detektorówZasięg zmian w plikach

Zasięg zmian w plikach

Małe zadanie. Trzydzieści zmienionych plików.

Sprawdź, kiedy zadanie agenta obejmuje więcej plików niż oczekiwano.

Zobacz problem. Zrozum znalezisko.

Narracja w języku angielskim z napisami.

Jak to umyka uwadze

Poprosiłeś o małą poprawkę. Agent zaczyna dotykać plików w całym projekcie. Szeroki refaktoring może być prawidłowy, ale zasługuje na inny poziom uwagi niż zmiana jednej linii.

Ryzyko łatwo przegapić, gdy operacje na plikach pojawiają się jedna po drugiej. Każda edycja wygląda mała w izolacji. Razem mogą dotyczyć znacznie większej części projektu niż sugerowało pierwotne zadanie.

Co wykrywa ClawMetry

ClawMetry analizuje przechwycone argumenty narzędzi pod kątem zakresu zmian w plikach i destrukcyjnych wzorców poleceń. Szeroka edycja może zgłosić ostrzeżenie o zasięgu zmian. Rozpoznane rekurencyjne usuwanie skierowane na lokalizację główną może zgłosić znalezisko krytyczne.

Różnica zmieniająca wynik

Przykład wyzwalający

30 różnych zapisów plików

Znalezisko ostrzegawcze

Porównanie bez alarmu

4 różne zapisy plików

Brak znaleziska dla tego detektora.

W sprawdzanym porównaniu zapisy do trzydziestu różnych plików zgłaszają ostrzeżenie. Zapisy do czterech plików pozostają ciche. Próg szerokiej edycji może się różnić w zależności od środowiska uruchomieniowego i jego linii bazowej. Znalezisko podaje liczbę i ograniczone dowody, na których można skoncentrować przegląd.

Sprawdź wynik detektora
{
  "kind": "file_blast_radius",
  "severity": "warning",
  "evidence": {
    "distinct_files": 30,
    "write_calls": 30,
    "threshold": 25,
    "threshold_source": "static",
    "baseline": null,
    "outside_workspace": 0,
    "destructive": [],
    "samples": [
      "example/f0.py",
      "example/f1.py",
      "example/f2.py"
    ],
    "observed": "tool_arguments"
  }
}
Pobierz dane wejściowe i pełne wyniki (JSON)
Jak sprawdzono przykład

Te przykłady oceniają opublikowany detektor z autorskimi danymi zdarzeń lub jednorazowymi plikami konfiguracyjnymi. Filmy ilustrują te zachowania. Nie są nagraniami działających agentów ani interfejsu produktu. Żadne polecenie z przykładów nie zostało wykonane.

Wynik określa zachowanie dla tych danych wejściowych. Nie ustala pozyskiwania danych w czasie rzeczywistym, zapobiegania ani rzeczywistego naruszenia. Sprawdź przypiętą umowę źródłową.

Co sprawdzić dalej

Porównaj objęty zakres z żądaniem. Sprawdź rzeczywisty diff, zwłaszcza wygenerowane zmiany i usunięcia. Upewnij się, że testy obejmują zaangażowane pliki przed zaakceptowaniem wyniku. Chodzi o wychwycenie nieoczekiwanie szerokiej zmiany, gdy nadal masz kontekst.

  1. Porównaj zakres z zadaniem
  2. Przejrzyj rzeczywisty diff
  3. Sprawdź testy i usunięcia

Co ustala ten sygnał

To odczytuje argumenty narzędzi, nie wywołania systemowe. Raportuje po akcji i nie dowodzi, że każda nazwana zmiana się powiodła.

Utrzymaj ważne momenty w zasięgu wzroku.

Śledź aktywność agenta, sprawdzaj znaleziska i decyduj, co wymaga Twojej uwagi.