Como passa despercebido
Você pediu uma pequena correção. O agente começa a tocar ficheiros por todo o projeto. Uma refatoração ampla pode ser correta, mas merece um nível de atenção diferente de uma alteração de uma linha.
O risco é fácil de ignorar quando as operações em ficheiros aparecem uma de cada vez. Cada edição parece pequena isoladamente. Juntas, podem afetar uma parte muito maior do projeto do que a tarefa original sugeria.
O que o ClawMetry deteta
O ClawMetry examina os argumentos de ferramentas capturados quanto ao escopo das alterações em ficheiros e padrões de comandos destrutivos. Uma edição ampla pode gerar um aviso de raio de impacto. Uma exclusão recursiva reconhecida apontada para um local raiz pode gerar uma descoberta crítica.
A diferença que muda o resultado
Exemplo de acionamento
30 escritas em ficheiros distintos
Descoberta de aviso
Comparação silenciosa
4 escritas em ficheiros distintos
Sem resultado para este detetor.
Na comparação verificada, escritas em trinta ficheiros distintos geram um aviso. Escritas em quatro ficheiros não acionam o detector. O limiar de edição ampla pode variar com o ambiente de execução e sua linha de base. A descoberta fornece uma contagem e evidências delimitadas para focar a revisão.
Inspecionar o resultado do detetor
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Descarregar entradas e resultados completos (JSON)Como o exemplo foi verificado
Estes exemplos avaliam o detetor publicado com dados de eventos criados ou ficheiros de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.
O resultado estabelece o comportamento para estas entradas. Não estabelece ingestão em runtime, prevenção ou um compromisso real. Inspecionar o contrato de fonte fixado.
O que verificar a seguir
Compare o escopo afetado com a solicitação. Inspecione o diff real, especialmente alterações geradas e exclusões. Confirme que os testes cobrem os ficheiros envolvidos antes de aceitar o resultado. O objetivo é identificar uma alteração inesperadamente ampla enquanto você ainda tem contexto.
- Compare o escopo com a tarefa
- Revise o diff real
- Verifique testes e exclusões
O que este sinal estabelece
Isto lê argumentos de ferramentas, não syscalls do sistema de ficheiros. Reporta após a ação e não garante que cada alteração nomeada teve sucesso.