Biblioteca de detectoresRaio de impacto em arquivos

Raio de impacto em arquivos

Uma tarefa pequena. Trinta arquivos alterados.

Veja quando uma tarefa do agente afeta mais arquivos do que o esperado.

Veja o problema. Entenda o achado.

Narração em inglês com legendas.

Como isso passa despercebido

Você pediu uma correção pequena. O agente começa a tocar arquivos em todo o projeto. Uma refatoração ampla pode estar correta, mas merece um nível de atenção diferente de uma mudança de uma linha.

O risco é fácil de ignorar quando as operações de arquivo aparecem uma de cada vez. Cada edição parece pequena isoladamente. Juntas, podem afetar uma parte muito maior do projeto do que a tarefa original sugeria.

O que o ClawMetry detecta

O ClawMetry examina os argumentos de ferramenta capturados quanto ao escopo de alterações de arquivos e padrões de comandos destrutivos. Uma edição ampla pode gerar um aviso de raio de impacto. Exclusões recursivas reconhecidas em um local raiz podem gerar um achado crítico.

A diferença que muda o achado

Exemplo que aciona o detector

30 gravações em arquivos distintos

Achado de aviso

Comparação silenciosa

4 gravações em arquivos distintos

Nenhum achado para este detector.

Na comparação verificada, gravações em trinta arquivos distintos geram um aviso; gravações em quatro arquivos ficam silenciosas. O limite de edição ampla pode variar conforme o runtime e sua linha de base. O achado fornece uma contagem e evidências delimitadas para focar a revisão.

Inspecionar o resultado do detector
{
  "kind": "file_blast_radius",
  "severity": "warning",
  "evidence": {
    "distinct_files": 30,
    "write_calls": 30,
    "threshold": 25,
    "threshold_source": "static",
    "baseline": null,
    "outside_workspace": 0,
    "destructive": [],
    "samples": [
      "example/f0.py",
      "example/f1.py",
      "example/f2.py"
    ],
    "observed": "tool_arguments"
  }
}
Baixar entradas e resultados completos (JSON)
Como o exemplo foi verificado

Estes exemplos avaliam o detector publicado com dados de eventos criados ou arquivos de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.

O resultado estabelece o comportamento para essas entradas. Não estabelece ingestão em tempo real, prevenção ou um comprometimento real. Inspecionar o contrato de fonte fixado.

O que verificar a seguir

Compare o escopo afetado com a solicitação. Inspecione o diff real, especialmente mudanças geradas e exclusões. Confirme que os testes cobrem os arquivos envolvidos antes de aceitar o resultado. O objetivo é detectar uma alteração inesperadamente ampla enquanto você ainda tem contexto.

  1. Compare o escopo com a tarefa
  2. Revise o diff real
  3. Verifique testes e exclusões

O que este sinal estabelece

Lê argumentos de ferramenta, não syscalls do sistema de arquivos. Reporta após a ação e não confirma que cada mudança nomeada foi concluída.

Mantenha os momentos importantes visíveis.

Acompanhe a atividade do agente, inspecione os achados e decida o que precisa da sua atenção.