Как это остаётся незамеченным
Ваш агент для работы с кодом открыл .env. Вы бы это заметили? Этот файл может содержать API-ключи и учётные данные сервисов. В активной сессии одно чтение чувствительного файла может выглядеть как обычный шаг.
Агент исследует проблему с конфигурацией. Он читает руководство по проекту, проверяет шаблон, затем открывает файл окружения. Каждый шаг выглядит рутинно. Вопрос в том, было ли это последнее чтение необходимо для задачи.
Что обнаруживает ClawMetry
ClawMetry отличает шаблон конфигурации от расположения, характерного для учётных данных. Захваченное чтение .env вызывает предупреждение о доступе к учётным данным с категорией файла окружения, которую можно изучить.
Различие, меняющее результат
Пример срабатывания
cat .env
Предупреждение
Тихое сравнение
cat .env.example
Для этого детектора нет находки.
Чтение проверяемого шаблона остаётся незамеченным. Чтение файла окружения вызывает предупреждение. Если внешний адрес назначения появляется в захваченных аргументах инструмента после этого чтения, находка становится критической. Адрес назначения до чтения не создаёт такой эскалации.
Изучить результат детектора
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}Скачать входные данные и полные результаты (JSON)Как проверялся пример
Эти примеры оценивают опубликованный детектор с авторскими данными событий или одноразовыми файлами конфигурации. Видео иллюстрируют это поведение. Они не являются записями живых агентов или интерфейса продукта. Ни одна команда в примерах не была выполнена.
Результат устанавливает поведение для этих входных данных. Он не устанавливает приём в реальном времени, предотвращение или реальную компрометацию. Изучить закреплённый исходный контракт.
Что проверить дальше
Проверьте вызов инструмента, сопоставьте его с задачей и изучите, что последовало. Был ли чувствительный файл необходим, и появился ли следом внешний адрес назначения?
- Проверьте вызов инструмента
- Проверьте задачу
- Изучите, что последовало далее
Что устанавливает этот сигнал
Доступ не является доказательством раскрытия. Детектор видит записанные аргументы инструментов и вывод, а не системные вызовы или сетевой монитор.