DetektorbibliotekFilsprängningsradius

Filsprängningsradius

En liten uppgift. Trettio filer ändrade.

Se när en agentuppgift når fler filer än förväntat.

Se problemet. Förstå fyndet.

Engelsk berättarröst med undertexter.

Hur det förbises

Du bad om en liten fix. Agenten börjar röra filer i hela projektet. En bred refaktorering kan vara korrekt, men den förtjänar en annan nivå av uppmärksamhet än en ändring på en rad.

Risken är lätt att missa när filoperationer dyker upp en i taget. Varje redigering ser liten ut isolerat. Tillsammans kan de påverka en mycket större del av projektet än den ursprungliga uppgiften antydde.

Vad ClawMetry identifierar

ClawMetry undersöker fångade verktygsargument för omfånget av filändringar och destruktiva kommandomönster. En bred redigering kan utlösa en varning om filspridningsradie. Känd rekursiv borttagning riktad mot en rotplats kan utlösa ett kritiskt fynd.

Skillnaden som förändrar fyndet

Utlösande exempel

30 distinkta filskrivningar

Varningsfynd

Tyst jämförelse

4 distinkta filskrivningar

Inget fynd för den här detektorn.

I den kontrollerade jämförelsen utlöser skrivningar till trettio distinkta filer en varning. Skrivningar till fyra filer förblir tysta. Tröskeln för breda redigeringar kan variera med körningstiden och dess baslinje. Fyndet ger dig ett antal och avgränsade bevis för att fokusera granskningen.

Granska detektorresultatet
{
  "kind": "file_blast_radius",
  "severity": "warning",
  "evidence": {
    "distinct_files": 30,
    "write_calls": 30,
    "threshold": 25,
    "threshold_source": "static",
    "baseline": null,
    "outside_workspace": 0,
    "destructive": [],
    "samples": [
      "example/f0.py",
      "example/f1.py",
      "example/f2.py"
    ],
    "observed": "tool_arguments"
  }
}
Ladda ner indata och fullständiga resultat (JSON)
Hur exemplet kontrollerades

De här exemplen utvärderar den publicerade detektorn med skapade händelsedata eller tillfälliga konfigurationsfiler. Videorna illustrerar dessa beteenden. De är inte inspelningar av aktiva agenter eller produktgränssnittet. Inget kommando i exemplen utfördes.

Resultatet fastställer beteende för dessa indata. Det fastställer inte körtidsinmatning, förebyggande eller ett verkligt intrång. Granska det fästa källkontraktet.

Vad du kontrollerar härnäst

Jämför det berörda omfånget med begäran. Granska den faktiska diffen, särskilt genererade ändringar och borttagningar. Bekräfta att tester täcker de involverade filerna innan du accepterar resultatet. Poängen är att fånga en oväntat bred ändring medan du fortfarande har sammanhang.

  1. Jämför scope med uppgiften
  2. Granska den faktiska diff:en
  3. Kontrollera tester och borttagningar

Vad den här signalen fastställer

Detta läser verktygsargument, inte filsystemanrop. Det rapporterar efter åtgärden och bevisar inte att varje namngiven ändring lyckades.

Håll de viktiga ögonblicken synliga.

Följ agentaktivitet, granska fynd och bestäm vad som behöver din uppmärksamhet.