Jak to umyka uwadze
Poprosiłeś o małą poprawkę. Agent zaczyna dotykać plików w całym projekcie. Szeroki refaktoring może być prawidłowy, ale zasługuje na inny poziom uwagi niż zmiana jednej linii.
Ryzyko łatwo przegapić, gdy operacje na plikach pojawiają się jedna po drugiej. Każda edycja wygląda mała w izolacji. Razem mogą dotyczyć znacznie większej części projektu niż sugerowało pierwotne zadanie.
Co wykrywa ClawMetry
ClawMetry analizuje przechwycone argumenty narzędzi pod kątem zakresu zmian w plikach i destrukcyjnych wzorców poleceń. Szeroka edycja może zgłosić ostrzeżenie o zasięgu zmian. Rozpoznane rekurencyjne usuwanie skierowane na lokalizację główną może zgłosić znalezisko krytyczne.
Różnica zmieniająca wynik
Przykład wyzwalający
30 różnych zapisów plików
Znalezisko ostrzegawcze
Porównanie bez alarmu
4 różne zapisy plików
Brak znaleziska dla tego detektora.
W sprawdzanym porównaniu zapisy do trzydziestu różnych plików zgłaszają ostrzeżenie. Zapisy do czterech plików pozostają ciche. Próg szerokiej edycji może się różnić w zależności od środowiska uruchomieniowego i jego linii bazowej. Znalezisko podaje liczbę i ograniczone dowody, na których można skoncentrować przegląd.
Sprawdź wynik detektora
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Pobierz dane wejściowe i pełne wyniki (JSON)Jak sprawdzono przykład
Te przykłady oceniają opublikowany detektor z autorskimi danymi zdarzeń lub jednorazowymi plikami konfiguracyjnymi. Filmy ilustrują te zachowania. Nie są nagraniami działających agentów ani interfejsu produktu. Żadne polecenie z przykładów nie zostało wykonane.
Wynik określa zachowanie dla tych danych wejściowych. Nie ustala pozyskiwania danych w czasie rzeczywistym, zapobiegania ani rzeczywistego naruszenia. Sprawdź przypiętą umowę źródłową.
Co sprawdzić dalej
Porównaj objęty zakres z żądaniem. Sprawdź rzeczywisty diff, zwłaszcza wygenerowane zmiany i usunięcia. Upewnij się, że testy obejmują zaangażowane pliki przed zaakceptowaniem wyniku. Chodzi o wychwycenie nieoczekiwanie szerokiej zmiany, gdy nadal masz kontekst.
- Porównaj zakres z zadaniem
- Przejrzyj rzeczywisty diff
- Sprawdź testy i usunięcia
Co ustala ten sygnał
To odczytuje argumenty narzędzi, nie wywołania systemowe. Raportuje po akcji i nie dowodzi, że każda nazwana zmiana się powiodła.