Biblioteca de detectoresRaio de impacto de ficheiros

Raio de impacto de ficheiros

Uma pequena tarefa. Trinta ficheiros alterados.

Veja quando uma tarefa do agente atinge mais ficheiros do que o esperado.

Veja o problema. Entenda o resultado.

Narração em inglês com legendas.

Como passa despercebido

Você pediu uma pequena correção. O agente começa a tocar ficheiros por todo o projeto. Uma refatoração ampla pode ser correta, mas merece um nível de atenção diferente de uma alteração de uma linha.

O risco é fácil de ignorar quando as operações em ficheiros aparecem uma de cada vez. Cada edição parece pequena isoladamente. Juntas, podem afetar uma parte muito maior do projeto do que a tarefa original sugeria.

O que o ClawMetry deteta

O ClawMetry examina os argumentos de ferramentas capturados quanto ao escopo das alterações em ficheiros e padrões de comandos destrutivos. Uma edição ampla pode gerar um aviso de raio de impacto. Uma exclusão recursiva reconhecida apontada para um local raiz pode gerar uma descoberta crítica.

A diferença que muda o resultado

Exemplo de acionamento

30 escritas em ficheiros distintos

Descoberta de aviso

Comparação silenciosa

4 escritas em ficheiros distintos

Sem resultado para este detetor.

Na comparação verificada, escritas em trinta ficheiros distintos geram um aviso. Escritas em quatro ficheiros não acionam o detector. O limiar de edição ampla pode variar com o ambiente de execução e sua linha de base. A descoberta fornece uma contagem e evidências delimitadas para focar a revisão.

Inspecionar o resultado do detetor
{
  "kind": "file_blast_radius",
  "severity": "warning",
  "evidence": {
    "distinct_files": 30,
    "write_calls": 30,
    "threshold": 25,
    "threshold_source": "static",
    "baseline": null,
    "outside_workspace": 0,
    "destructive": [],
    "samples": [
      "example/f0.py",
      "example/f1.py",
      "example/f2.py"
    ],
    "observed": "tool_arguments"
  }
}
Descarregar entradas e resultados completos (JSON)
Como o exemplo foi verificado

Estes exemplos avaliam o detetor publicado com dados de eventos criados ou ficheiros de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.

O resultado estabelece o comportamento para estas entradas. Não estabelece ingestão em runtime, prevenção ou um compromisso real. Inspecionar o contrato de fonte fixado.

O que verificar a seguir

Compare o escopo afetado com a solicitação. Inspecione o diff real, especialmente alterações geradas e exclusões. Confirme que os testes cobrem os ficheiros envolvidos antes de aceitar o resultado. O objetivo é identificar uma alteração inesperadamente ampla enquanto você ainda tem contexto.

  1. Compare o escopo com a tarefa
  2. Revise o diff real
  3. Verifique testes e exclusões

O que este sinal estabelece

Isto lê argumentos de ferramentas, não syscalls do sistema de ficheiros. Reporta após a ação e não garante que cada alteração nomeada teve sucesso.

Mantenha os momentos importantes visíveis.

Acompanhe a atividade do agente, inspecione os resultados e decida o que precisa da sua atenção.