Как это остаётся незамеченным
Агент выполняет обычную команду разработки. Но конфигурация репозитория указывает на собственный код. Проверка только видимого имени инструмента может пропустить конфигурацию, меняющую то, что происходит под капотом.
Checkout может направить Git на хуки в рабочем дереве, настроить параметры со значениями-командами или включить задачи редактора, запускаемые при открытии папки. Эти файлы заслуживают проверки до того, как вы воспринимаете рабочее пространство как пассивный набор исходного кода.
Что обнаруживает ClawMetry
ClawMetry сканирует поддерживаемую конфигурацию рабочего пространства на наличие параметров, связанных с выполнением. Находка сообщает соответствующий ключ или источник конфигурации, используя известные безопасные формы команд для снижения шума. Этот детектор читает сам checkout, а не полагается только на поток инструментов агента.
Различие, меняющее результат
Пример срабатывания
hooksPath = .githooks
Критическая находка
Тихое сравнение
Стандартный путь .git/hooks
Для этого детектора нет находки.
Проверяемый пример указывает Git-хуки на директорию в рабочем дереве и вызывает критическую находку. Путь хуков, указывающий на стандартную директорию Git-хуков, остаётся без реакции. Находка указывает на конфигурацию, называющую код, а не на зафиксированное выполнение этого кода.
Изучить результат детектора
{
"kind": "repo_config_exec",
"severity": "critical",
"evidence": {
"keys": [
"core.hookspath"
],
"hits": [
{
"key": "core.hookspath",
"command": ".githooks",
"line": 2,
"manager": null
}
],
"config": ".git/config",
"observed": "repository_config"
}
}Скачать входные данные и полные результаты (JSON)Как проверялся пример
Эти примеры оценивают опубликованный детектор с авторскими данными событий или одноразовыми файлами конфигурации. Видео иллюстрируют это поведение. Они не являются записями живых агентов или интерфейса продукта. Ни одна команда в примерах не была выполнена.
Результат устанавливает поведение для этих входных данных. Он не устанавливает приём в реальном времени, предотвращение или реальную компрометацию. Изучить закреплённый исходный контракт.
Что проверить дальше
Изучите параметр, упоминаемые файлы и источник checkout. Решите, ожидаемы ли эти программы, прежде чем разрешать обычные операции разработки. Если инструмент уже запускался, исследуйте его воздействие отдельно, используя доступные на машине данные.
- Изучите ключ конфигурации
- Проверьте упоминаемый код
- Проверьте источник репозитория
Что устанавливает этот сигнал
Сканер сообщает о конфигурации, а не о выполнении. Он не доказывает, что настроенная программа запускалась или что автор имел злой умысел.