Бібліотека детекторівДоступ до облікових даних

Доступ до облікових даних

Ваш агент відкрив .env.

Виявляйте читання чутливих файлів всередині звичайного завдання.

Побачте проблему. Зрозумійте знахідку.

Озвучення англійською з субтитрами.

Як це залишається непоміченим

Ваш агент з програмування відкрив .env. Ви б це помітили? Цей файл може містити API-ключі та сервісні облікові дані. Впродовж завантаженої сесії одне читання чутливого файлу може виглядати як звичайний крок.

Агент досліджує проблему з конфігурацією. Він читає посібник проєкту, перевіряє шаблон, а потім відкриває файл середовища. Кожен крок виглядає рутинним. Питання в тому, чи було це останнє читання необхідним для завдання.

Що виявляє ClawMetry

ClawMetry розрізняє шаблон конфігурації і місце розташування з ознаками облікових даних. Захоплене читання .env підіймає попередження про доступ до облікових даних з категорією файлу середовища, яку можна перевірити.

Різниця, яка змінює знахідку

Приклад спрацювання

cat .env

Попереджувальна знахідка

Тиха порівняльна ситуація

cat .env.example

Для цього детектора знахідок немає.

Перевірене читання шаблону залишається тихим. Читання файлу середовища попереджає. Якщо зовнішня адреса призначення з'являється в захоплених аргументах інструменту після цього читання, знахідка стає критичною. Адреса призначення до читання не створює такої ескалації.

Перегляньте результат детектора
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Завантажити вхідні дані та повні результати (JSON)
Як перевірявся приклад

Ці приклади оцінюють опублікований детектор із авторськими даними подій або одноразовими файлами конфігурації. Відео ілюструє цю поведінку. Це не записи живих агентів або інтерфейсу продукту. Жодна команда з прикладів не виконувалась.

Результат встановлює поведінку для цих вхідних даних. Він не встановлює прийом у середовищі виконання, запобігання або реального компрометування. Перегляньте закріплений вихідний контракт.

Що перевірити далі

Перегляньте виклик інструменту, порівняйте його із завданням і огляньте те, що було після. Чи був чутливий файл потрібний, і чи з'явилася зовнішня адреса призначення наступною?

  1. Перегляньте виклик інструменту
  2. Перевірте завдання
  3. Огляньте те, що було після

Що встановлює цей сигнал

Доступ не є доказом розкриття. Детектор бачить записані аргументи інструментів і вивід, а не системні виклики або мережевий монітор.

Тримайте важливі моменти у полі зору.

Стежте за активністю агента, перевіряйте знахідки та вирішуйте, що потребує вашої уваги.