Biblioteca de detectoresAcesso a credenciais

Acesso a credenciais

Seu agente abriu o .env.

Detecte uma leitura de arquivo sensível dentro de uma tarefa comum.

Veja o problema. Entenda o achado.

Narração em inglês com legendas.

Como isso passa despercebido

Seu agente de codificação abriu o .env. Você perceberia? Esse arquivo pode conter chaves de API e credenciais de serviços. Em uma sessão movimentada, uma leitura sensível pode parecer apenas mais uma etapa.

Um agente investiga um problema de configuração. Lê o guia do projeto, verifica um template e então abre o arquivo de ambiente. Cada etapa parece rotineira. A questão é se essa última leitura era necessária para a tarefa.

O que o ClawMetry detecta

O ClawMetry distingue um template de configuração de um local com formato de credencial. Uma leitura capturada do .env gera um aviso de acesso a credenciais, com uma categoria de arquivo de ambiente que você pode inspecionar.

A diferença que muda o achado

Exemplo que aciona o detector

cat .env

Achado de aviso

Comparação silenciosa

cat .env.example

Nenhum achado para este detector.

A leitura do template verificado fica silenciosa. A leitura do arquivo de ambiente gera um aviso. Se um destino externo aparecer nos argumentos de ferramenta capturados após essa leitura, o achado se torna crítico. Um destino antes da leitura não cria essa escalada.

Inspecionar o resultado do detector
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Baixar entradas e resultados completos (JSON)
Como o exemplo foi verificado

Estes exemplos avaliam o detector publicado com dados de eventos criados ou arquivos de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.

O resultado estabelece o comportamento para essas entradas. Não estabelece ingestão em tempo real, prevenção ou um comprometimento real. Inspecionar o contrato de fonte fixado.

O que verificar a seguir

Revise a chamada de ferramenta, compare com a tarefa e inspecione o que veio depois. O arquivo sensível era necessário, e um destino externo apareceu em seguida?

  1. Revise a chamada de ferramenta
  2. Verifique a tarefa
  3. Inspecione o que veio depois

O que este sinal estabelece

Acesso não é prova de divulgação. O detector vê argumentos de ferramenta e saída registrados; não é um monitor de syscall ou de rede.

Mantenha os momentos importantes visíveis.

Acompanhe a atividade do agente, inspecione os achados e decida o que precisa da sua atenção.