Библиотека детекторовДоступ к учётным данным

Доступ к учётным данным

Ваш агент открыл .env.

Обнаруживайте чтение чувствительных файлов внутри обычной задачи.

Увидеть проблему. Понять находку.

Повествование на английском с субтитрами.

Как это остаётся незамеченным

Ваш агент для работы с кодом открыл .env. Вы бы это заметили? Этот файл может содержать API-ключи и учётные данные сервисов. В активной сессии одно чтение чувствительного файла может выглядеть как обычный шаг.

Агент исследует проблему с конфигурацией. Он читает руководство по проекту, проверяет шаблон, затем открывает файл окружения. Каждый шаг выглядит рутинно. Вопрос в том, было ли это последнее чтение необходимо для задачи.

Что обнаруживает ClawMetry

ClawMetry отличает шаблон конфигурации от расположения, характерного для учётных данных. Захваченное чтение .env вызывает предупреждение о доступе к учётным данным с категорией файла окружения, которую можно изучить.

Различие, меняющее результат

Пример срабатывания

cat .env

Предупреждение

Тихое сравнение

cat .env.example

Для этого детектора нет находки.

Чтение проверяемого шаблона остаётся незамеченным. Чтение файла окружения вызывает предупреждение. Если внешний адрес назначения появляется в захваченных аргументах инструмента после этого чтения, находка становится критической. Адрес назначения до чтения не создаёт такой эскалации.

Изучить результат детектора
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Скачать входные данные и полные результаты (JSON)
Как проверялся пример

Эти примеры оценивают опубликованный детектор с авторскими данными событий или одноразовыми файлами конфигурации. Видео иллюстрируют это поведение. Они не являются записями живых агентов или интерфейса продукта. Ни одна команда в примерах не была выполнена.

Результат устанавливает поведение для этих входных данных. Он не устанавливает приём в реальном времени, предотвращение или реальную компрометацию. Изучить закреплённый исходный контракт.

Что проверить дальше

Проверьте вызов инструмента, сопоставьте его с задачей и изучите, что последовало. Был ли чувствительный файл необходим, и появился ли следом внешний адрес назначения?

  1. Проверьте вызов инструмента
  2. Проверьте задачу
  3. Изучите, что последовало далее

Что устанавливает этот сигнал

Доступ не является доказательством раскрытия. Детектор видит записанные аргументы инструментов и вывод, а не системные вызовы или сетевой монитор.

Держите важные моменты на виду.

Следите за активностью агента, изучайте находки и решайте, что требует вашего внимания.