Hur det förbises
Du bad om en liten fix. Agenten börjar röra filer i hela projektet. En bred refaktorering kan vara korrekt, men den förtjänar en annan nivå av uppmärksamhet än en ändring på en rad.
Risken är lätt att missa när filoperationer dyker upp en i taget. Varje redigering ser liten ut isolerat. Tillsammans kan de påverka en mycket större del av projektet än den ursprungliga uppgiften antydde.
Vad ClawMetry identifierar
ClawMetry undersöker fångade verktygsargument för omfånget av filändringar och destruktiva kommandomönster. En bred redigering kan utlösa en varning om filspridningsradie. Känd rekursiv borttagning riktad mot en rotplats kan utlösa ett kritiskt fynd.
Skillnaden som förändrar fyndet
Utlösande exempel
30 distinkta filskrivningar
Varningsfynd
Tyst jämförelse
4 distinkta filskrivningar
Inget fynd för den här detektorn.
I den kontrollerade jämförelsen utlöser skrivningar till trettio distinkta filer en varning. Skrivningar till fyra filer förblir tysta. Tröskeln för breda redigeringar kan variera med körningstiden och dess baslinje. Fyndet ger dig ett antal och avgränsade bevis för att fokusera granskningen.
Granska detektorresultatet
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}Ladda ner indata och fullständiga resultat (JSON)Hur exemplet kontrollerades
De här exemplen utvärderar den publicerade detektorn med skapade händelsedata eller tillfälliga konfigurationsfiler. Videorna illustrerar dessa beteenden. De är inte inspelningar av aktiva agenter eller produktgränssnittet. Inget kommando i exemplen utfördes.
Resultatet fastställer beteende för dessa indata. Det fastställer inte körtidsinmatning, förebyggande eller ett verkligt intrång. Granska det fästa källkontraktet.
Vad du kontrollerar härnäst
Jämför det berörda omfånget med begäran. Granska den faktiska diffen, särskilt genererade ändringar och borttagningar. Bekräfta att tester täcker de involverade filerna innan du accepterar resultatet. Poängen är att fånga en oväntat bred ändring medan du fortfarande har sammanhang.
- Jämför scope med uppgiften
- Granska den faktiska diff:en
- Kontrollera tester och borttagningar
Vad den här signalen fastställer
Detta läser verktygsargument, inte filsystemanrop. Det rapporterar efter åtgärden och bevisar inte att varje namngiven ändring lyckades.