Detector لائبریریکریڈینشل رسائی

کریڈینشل رسائی

آپ کے ایجنٹ نے .env کھولی۔

عام کام کے اندر حساس فائل ریڈ کو پکڑیں۔

مسئلہ دیکھیں۔ finding کو سمجھیں۔

انگریزی بیانیہ اور کیپشن کے ساتھ۔

یہ کیسے نظرانداز ہو جاتا ہے

آپ کے کوڈنگ ایجنٹ نے .env کھولی۔ کیا آپ اسے پکڑتے؟ اس فائل میں API کیز اور سروس کریڈینشلز ہو سکتی ہیں۔ ایک مصروف سیشن میں، ایک حساس ریڈ بس ایک اور قدم جیسی لگ سکتی ہے۔

ایک ایجنٹ کنفیگریشن مسئلے کی تحقیقات کرتا ہے۔ یہ پروجیکٹ گائیڈ پڑھتا ہے، ٹیمپلیٹ چیک کرتا ہے، پھر انوائرنمنٹ فائل کھولتا ہے۔ ہر قدم معمول کا لگتا ہے۔ سوال یہ ہے کہ کیا وہ آخری ریڈ کام کے لیے ضروری تھی۔

ClawMetry کیا detect کرتا ہے

ClawMetry ایک کنفیگریشن ٹیمپلیٹ کو کریڈینشل شکل کی جگہ سے ممتاز کرتا ہے۔ .env کی کیپچر کردہ ریڈ ایک کریڈینشل رسائی وارننگ اٹھاتی ہے، ایک انوائرنمنٹ فائل کیٹگری کے ساتھ جسے آپ معائنہ کر سکتے ہیں۔

وہ فرق جو finding بدل دیتا ہے

trigger کرنے والی مثال

cat .env

وارننگ فائنڈنگ

خاموش موازنہ

cat .env.example

اس detector کے لیے کوئی finding نہیں۔

چیک کردہ ٹیمپلیٹ ریڈ خاموش رہتی ہے۔ انوائرنمنٹ فائل ریڈ وارن کرتی ہے۔ اگر اس ریڈ کے بعد کیپچر کردہ ٹول آرگیومنٹس میں کوئی بیرونی منزل ظاہر ہو، تو فائنڈنگ اہم ہو جاتی ہے۔ ریڈ سے پہلے کی منزل اس بڑھاوے کو نہیں بناتی۔

detector نتیجہ جانچیں
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
inputs اور مکمل نتائج ڈاؤن لوڈ کریں (JSON)
مثال کو کیسے جانچا گیا

یہ مثالیں تیار کردہ event data یا قابل استعمال configuration files کے ساتھ شائع شدہ detector کا جائزہ لیتی ہیں۔ ویڈیوز ان رویوں کو واضح کرتی ہیں۔ یہ لائیو ایجنٹس یا پروڈکٹ interface کی ریکارڈنگ نہیں ہیں۔ مثالوں میں کوئی command execute نہیں کی گئی۔

نتیجہ ان inputs کے لیے رویہ قائم کرتا ہے۔ یہ runtime ingestion، روک تھام یا حقیقی خطرے کو ثابت نہیں کرتا۔ pinned source contract جانچیں.

آگے کیا چیک کریں

ٹول کال کا جائزہ لیں، اسے کام سے موازنہ کریں اور دیکھیں کہ بعد میں کیا ہوا۔ کیا حساس فائل ضروری تھی، اور کیا اس کے بعد کوئی بیرونی منزل ظاہر ہوئی؟

  1. ٹول کال کا جائزہ لیں
  2. کام چیک کریں
  3. بعد میں کیا ہوا دیکھیں

یہ signal کیا ثابت کرتا ہے

رسائی افشاء کا ثبوت نہیں ہے۔ ڈیٹیکٹر ریکارڈ شدہ ٹول آرگیومنٹس اور آؤٹ پٹ دیکھتا ہے، یہ سسکال یا نیٹ ورک مانیٹر نہیں ہے۔

اہم لمحات نظر میں رکھیں۔

ایجنٹ سرگرمی follow کریں، findings جانچیں اور فیصلہ کریں کہ کس چیز پر توجہ درکار ہے۔