Credential access

మీ ఏజెంట్ .env తెరిచింది.

సాధారణ టాస్క్‌లో సున్నితమైన ఫైల్ రీడ్‌ను పట్టుకోండి.

సమస్యను చూడండి. ఫలితాన్ని అర్థం చేసుకోండి.

ఆంగ్ల వ్యాఖ్యానం మరియు క్యాప్షన్లతో.

ఇది ఎలా చూసీ చూడకుండా పోతుంది

మీ కోడింగ్ ఏజెంట్ .env తెరిచింది. మీరు దాన్ని పట్టుకుంటారా? ఆ ఫైల్ API కీలు మరియు సర్వీస్ క్రెడెన్షియల్‌లను కలిగి ఉండవచ్చు. బిజీ సెషన్‌లో, ఒక సున్నితమైన రీడ్ మరో సాధారణ దశలా కనిపించవచ్చు.

ఒక ఏజెంట్ కాన్ఫిగరేషన్ సమస్యను పరిశీలిస్తుంది. ఇది ప్రాజెక్ట్ గైడ్ చదివి, టెంప్లేట్ తనిఖీ చేసి, తర్వాత ఎన్విరాన్‌మెంట్ ఫైల్ తెరుస్తుంది. ప్రతి దశ సాధారణంగా కనిపిస్తుంది. ప్రశ్న ఏమిటంటే ఆ చివరి రీడ్ టాస్క్‌కు అవసరమైందా.

ClawMetry ఏమి గుర్తిస్తుంది

ClawMetry కాన్ఫిగరేషన్ టెంప్లేట్‌ను క్రెడెన్షియల్ ఆకారపు లొకేషన్ నుండి వేరు చేస్తుంది. .env యొక్క క్యాప్చర్ చేసిన రీడ్ క్రెడెన్షియల్ యాక్సెస్ హెచ్చరిక లేవనెత్తుతుంది, మీరు పరిశీలించగల ఎన్విరాన్‌మెంట్ ఫైల్ క్యాటగిరీతో.

ఫలితాన్ని మార్చే తేడా

ట్రిగ్గర్ ఉదాహరణ

cat .env

హెచ్చరిక నిర్ధారణ

నిశ్శబ్ద పోలిక

cat .env.example

ఈ డిటెక్టర్‌కు ఫలితం లేదు.

తనిఖీ చేసిన టెంప్లేట్ రీడ్ నిశ్శబ్దంగా ఉంటుంది. ఎన్విరాన్‌మెంట్ ఫైల్ రీడ్ హెచ్చరిస్తుంది. ఆ రీడ్ తర్వాత క్యాప్చర్ చేసిన టూల్ ఆర్గ్యుమెంట్లలో బాహ్య గమ్యస్థానం కనిపిస్తే నిర్ధారణ క్రిటికల్ అవుతుంది. రీడ్‌కు ముందు గమ్యస్థానం ఆ ఎస్కలేషన్ సృష్టించదు.

డిటెక్టర్ ఫలితాన్ని పరిశీలించండి
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
ఇన్‌పుట్లు మరియు పూర్తి ఫలితాలను డౌన్‌లోడ్ చేయండి (JSON)
ఉదాహరణ ఎలా తనిఖీ చేయబడింది

ఈ ఉదాహరణలు రచయిత ఈవెంట్ డేటా లేదా డిస్పోజబుల్ కాన్ఫిగరేషన్ ఫైల్‌లతో ప్రచురించిన డిటెక్టర్‌ను అంచనా వేస్తాయి. వీడియోలు ఆ ప్రవర్తనలను వివరిస్తాయి. ఇవి లైవ్ ఏజెంట్లు లేదా ప్రొడక్ట్ ఇంటర్‌ఫేస్ రికార్డింగ్‌లు కాదు. ఉదాహరణలలో ఏ కమాండ్ అమలు చేయబడలేదు.

ఫలితం ఈ ఇన్‌పుట్‌ల కోసం ప్రవర్తనను నిర్ధారిస్తుంది. ఇది రన్‌టైమ్ ఇంజెక్షన్, నివారణ లేదా నిజమైన రాజీని నిర్ధారించదు. పిన్ చేసిన సోర్స్ కాంట్రాక్ట్‌ను పరిశీలించండి.

తదుపరి ఏమి తనిఖీ చేయాలి

టూల్ కాల్‌ను సమీక్షించండి, టాస్క్‌తో పోల్చండి మరియు తర్వాత జరిగిన దాన్ని పరిశీలించండి. సున్నితమైన ఫైల్ అవసరమా, మరియు తర్వాత బాహ్య గమ్యస్థానం కనిపించిందా?

  1. టూల్ కాల్‌ను సమీక్షించండి
  2. టాస్క్‌ను తనిఖీ చేయండి
  3. తర్వాత జరిగిన దాన్ని పరిశీలించండి

ఈ సిగ్నల్ ఏమి నిర్ధారిస్తుంది

యాక్సెస్ అంటే బహిర్గతమయిందని కాదు. డిటెక్టర్ రికార్డ్ చేసిన టూల్ ఆర్గ్యుమెంట్లు మరియు అవుట్‌పుట్ చూస్తుంది; ఇది సిస్కాల్ లేదా నెట్‌వర్క్ మానిటర్ కాదు.

ముఖ్యమైన క్షణాలు కనిపిస్తూనే ఉండనివ్వండి.

ఏజెంట్ కార్యకలాపాలను అనుసరించండి, ఫలితాలను పరిశీలించండి మరియు మీ దృష్టి అవసరమైన వాటిని నిర్ణయించండి.