ఇది ఎలా చూసీ చూడకుండా పోతుంది
ఏజెంట్ సాధారణ డెవలప్మెంట్ కమాండ్ రన్ చేస్తుంది. కానీ రిపోజిటరీ కాన్ఫిగరేషన్ దాని స్వంత కోడ్వైపు చూపిస్తుంది. కనిపించే టూల్ పేరు మాత్రమే సమీక్షిస్తే దాని కింద జరిగేదాన్ని మార్చే కాన్ఫిగరేషన్ మిస్ కావచ్చు.
ఒక చెక్అవుట్ Git ని వర్కింగ్ ట్రీలోని హుక్స్వైపు నిర్దేశించవచ్చు, కమాండ్ విలువ సెట్టింగ్లను కాన్ఫిగర్ చేయవచ్చు, లేదా ఫోల్డర్ తెరిచినప్పుడు రన్ అయ్యే ఎడిటర్ టాస్క్లు చేర్చవచ్చు. వర్క్స్పేస్ను నిష్క్రియ సోర్స్ కోడ్ సేకరణగా పరిగణించే ముందు ఆ ఫైల్లు సమీక్ష అర్హమైనవి.
ClawMetry ఏమి గుర్తిస్తుంది
ClawMetry అమలు సంబంధిత సెట్టింగ్ల కోసం సపోర్ట్ చేయబడిన వర్క్స్పేస్ కాన్ఫిగరేషన్ను స్కాన్ చేస్తుంది. శబ్దాన్ని తగ్గించడానికి తెలిసిన మంచి కమాండ్ ఆకారాలను ఉపయోగించి సంబంధిత కీ లేదా కాన్ఫిగరేషన్ మూలాన్ని నివేదిస్తుంది. ఈ డిటెక్టర్ ఏజెంట్ టూల్ స్ట్రీమ్పై మాత్రమే ఆధారపడకుండా చెక్అవుట్ను నేరుగా చదువుతుంది.
ఫలితాన్ని మార్చే తేడా
ట్రిగ్గర్ ఉదాహరణ
hooksPath = .githooks
క్రిటికల్ నిర్ధారణ
నిశ్శబ్ద పోలిక
డిఫాల్ట్ .git/hooks పాత్
ఈ డిటెక్టర్కు ఫలితం లేదు.
తనిఖీ చేయబడిన ఉదాహరణలో Git హుక్స్ ని వర్కింగ్ ట్రీలో పంపిణీ చేయబడిన డైరెక్టరీవైపు చూపించి క్రిటికల్ నిర్ధారణ వస్తుంది. డిఫాల్ట్ Git హుక్స్ డైరెక్టరీవైపు చూపే హుక్స్ పాత్ నిశ్శబ్దంగా ఉంటుంది. నిర్ధారణ కోడ్ను పేరు పెట్టే కాన్ఫిగరేషన్ను గుర్తిస్తుంది, ఆ కోడ్ రికార్డ్ చేయబడిన అమలు కాదు.
డిటెక్టర్ ఫలితాన్ని పరిశీలించండి
{
"kind": "repo_config_exec",
"severity": "critical",
"evidence": {
"keys": [
"core.hookspath"
],
"hits": [
{
"key": "core.hookspath",
"command": ".githooks",
"line": 2,
"manager": null
}
],
"config": ".git/config",
"observed": "repository_config"
}
}ఇన్పుట్లు మరియు పూర్తి ఫలితాలను డౌన్లోడ్ చేయండి (JSON)ఉదాహరణ ఎలా తనిఖీ చేయబడింది
ఈ ఉదాహరణలు రచయిత ఈవెంట్ డేటా లేదా డిస్పోజబుల్ కాన్ఫిగరేషన్ ఫైల్లతో ప్రచురించిన డిటెక్టర్ను అంచనా వేస్తాయి. వీడియోలు ఆ ప్రవర్తనలను వివరిస్తాయి. ఇవి లైవ్ ఏజెంట్లు లేదా ప్రొడక్ట్ ఇంటర్ఫేస్ రికార్డింగ్లు కాదు. ఉదాహరణలలో ఏ కమాండ్ అమలు చేయబడలేదు.
ఫలితం ఈ ఇన్పుట్ల కోసం ప్రవర్తనను నిర్ధారిస్తుంది. ఇది రన్టైమ్ ఇంజెక్షన్, నివారణ లేదా నిజమైన రాజీని నిర్ధారించదు. పిన్ చేసిన సోర్స్ కాంట్రాక్ట్ను పరిశీలించండి.
తదుపరి ఏమి తనిఖీ చేయాలి
సెట్టింగ్, సూచించిన ఫైల్లు మరియు చెక్అవుట్ మూలాన్ని పరిశీలించండి. సాధారణ డెవలప్మెంట్ ఆపరేషన్లను అనుమతించే ముందు ఆ ప్రోగ్రామ్లు ఆశించినవో నిర్ణయించండి. ఒక టూల్ ఇప్పటికే రన్ అయిన పక్షంలో, మెషీన్లో అందుబాటులో ఉన్న సాక్ష్యాన్ని ఉపయోగించి దాని ప్రభావాలను విడిగా పరిశోధించండి.
- కాన్ఫిగ్ కీని పరిశీలించండి
- సూచించిన కోడ్ను సమీక్షించండి
- రిపోజిటరీ మూలాన్ని తనిఖీ చేయండి
ఈ సిగ్నల్ ఏమి నిర్ధారిస్తుంది
స్కానర్ కాన్ఫిగరేషన్ను నివేదిస్తుంది, అమలును కాదు. కాన్ఫిగర్ చేయబడిన ప్రోగ్రామ్ రన్ అయిందని లేదా రచయిత హాని చేయాలనుకున్నారని రుజువు కాదు.