Como isso passa despercebido
Seu agente de codificação abriu o .env. Você perceberia? Esse arquivo pode conter chaves de API e credenciais de serviços. Em uma sessão movimentada, uma leitura sensível pode parecer apenas mais uma etapa.
Um agente investiga um problema de configuração. Lê o guia do projeto, verifica um template e então abre o arquivo de ambiente. Cada etapa parece rotineira. A questão é se essa última leitura era necessária para a tarefa.
O que o ClawMetry detecta
O ClawMetry distingue um template de configuração de um local com formato de credencial. Uma leitura capturada do .env gera um aviso de acesso a credenciais, com uma categoria de arquivo de ambiente que você pode inspecionar.
A diferença que muda o achado
Exemplo que aciona o detector
cat .env
Achado de aviso
Comparação silenciosa
cat .env.example
Nenhum achado para este detector.
A leitura do template verificado fica silenciosa. A leitura do arquivo de ambiente gera um aviso. Se um destino externo aparecer nos argumentos de ferramenta capturados após essa leitura, o achado se torna crítico. Um destino antes da leitura não cria essa escalada.
Inspecionar o resultado do detector
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Baixar entradas e resultados completos (JSON)Como o exemplo foi verificado
Estes exemplos avaliam o detector publicado com dados de eventos criados ou arquivos de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.
O resultado estabelece o comportamento para essas entradas. Não estabelece ingestão em tempo real, prevenção ou um comprometimento real. Inspecionar o contrato de fonte fixado.
O que verificar a seguir
Revise a chamada de ferramenta, compare com a tarefa e inspecione o que veio depois. O arquivo sensível era necessário, e um destino externo apareceu em seguida?
- Revise a chamada de ferramenta
- Verifique a tarefa
- Inspecione o que veio depois
O que este sinal estabelece
Acesso não é prova de divulgação. O detector vê argumentos de ferramenta e saída registrados; não é um monitor de syscall ou de rede.