เหตุใดจึงมองข้ามได้ง่าย
ไม่มีคำเตือนเกี่ยวกับข้อมูลรับรองปรากฏขึ้น นั่นหมายความว่า payload ทั้งหมดได้รับการตรวจสอบหรือไม่? หาก payload เกินขีดจำกัดการสแกน นั่นคือสองสิ่งที่แตกต่างกัน ระบบติดตามที่ดีควรทำให้ช่องว่างนั้นมองเห็นได้
เครื่องมือของ agent สามารถสร้างอาร์กิวเมนต์และผลลัพธ์ขนาดใหญ่มากได้ ClawMetry จำกัดการตรวจสอบข้อมูลรับรองเพื่อไม่ให้ payload ขนาดใหญ่เกินไปใช้ทรัพยากรไม่จำกัด สิ่งสำคัญคือการแจ้งให้คุณทราบเมื่อถึงขีดจำกัดนั้น
สิ่งที่ ClawMetry ตรวจจับ
เมื่อ payload ของเครื่องมือเกินขีดจำกัดการสแกนข้อมูลรับรอง ClawMetry จะแสดงผลการค้นพบระดับข้อมูลว่าการตรวจสอบไม่สมบูรณ์ โดยบันทึกจำนวน payload ที่ถูกจำกัดและเหตุผล ไม่จำเป็นต้องคัดลอกเนื้อหาลงในผลการค้นพบ
ความแตกต่างที่เปลี่ยนผลการตรวจสอบ
ตัวอย่างที่ทริกเกอร์
payload ของเครื่องมือที่มีขนาดใหญ่เกินไป
ผลการค้นพบระดับข้อมูล
การเปรียบเทียบที่เงียบ
payload ของเครื่องมือทั่วไป
ไม่มีผลการตรวจสอบสำหรับตัวตรวจจับนี้
ในตัวอย่างที่ตรวจสอบ อาร์กิวเมนต์คำสั่งขนาดใหญ่เกินไปสร้างผลการค้นพบระดับข้อมูลเกี่ยวกับการครอบคลุม อาร์กิวเมนต์ Git status ทั่วไปไม่ก่อให้เกิดการแจ้งเตือน นี่คือหลักฐานเกี่ยวกับขอบเขตการตรวจสอบ ไม่ใช่หลักฐานว่า payload ขนาดใหญ่นั้นเป็นอันตราย
ตรวจสอบผลลัพธ์ของตัวตรวจจับ
{
"kind": "inspection_incomplete",
"severity": "info",
"evidence": {
"limited_payloads": 1,
"reasons": [
"input_size"
],
"observed": "tool_arguments_and_results"
}
}ดาวน์โหลดข้อมูลนำเข้าและผลลัพธ์ทั้งหมด (JSON)วิธีการตรวจสอบตัวอย่าง
ตัวอย่างเหล่านี้ประเมินตัวตรวจจับที่เผยแพร่ด้วยข้อมูลเหตุการณ์ที่สร้างขึ้นหรือไฟล์คอนฟิกที่ใช้แล้วทิ้ง วิดีโออธิบายพฤติกรรมเหล่านั้น ไม่ใช่การบันทึก agent จริงหรืออินเทอร์เฟซผลิตภัณฑ์ ไม่มีคำสั่งใดในตัวอย่างถูกเรียกใช้จริง
ผลลัพธ์พิสูจน์พฤติกรรมสำหรับข้อมูลนำเข้าเหล่านี้เท่านั้น ไม่ได้พิสูจน์การรับข้อมูล runtime การป้องกัน หรือการโจมตีจริง ตรวจสอบสัญญาต้นฉบับที่ปักหมุดไว้.
สิ่งที่ควรตรวจสอบต่อไป
ค้นหากิจกรรมของเครื่องมือที่เกี่ยวข้องและตรวจสอบส่วนของเวิร์กโฟลว์ที่สร้างเนื้อหาขนาดใหญ่เกินไป ใช้การตรวจสอบที่ควบคุมได้หรืออินพุตขนาดเล็กกว่าเพื่อตอบคำถามที่การสแกนแบบจำกัดไม่สามารถยุติได้ รักษาช่องว่างของการครอบคลุมให้มองเห็นได้จนกว่าจะมีหลักฐาน
- ระบุ payload ที่ถูกจำกัด
- ตรวจสอบแหล่งที่มาและวัตถุประสงค์
- แก้ไขช่องว่างของการครอบคลุม
สิ่งที่สัญญาณนี้พิสูจน์
ผลการค้นพบนี้เกี่ยวข้องกับตัวสแกนข้อมูลรับรอง ไม่ได้รับรองการครอบคลุมของทุกตัวตรวจจับหรือพิสูจน์เจตนาที่เป็นอันตราย