یہ کیسے نظرانداز ہو جاتا ہے
آپ نے ایک چھوٹی اصلاح مانگی۔ ایجنٹ پورے پروجیکٹ میں فائلوں کو چھونے لگتا ہے۔ وسیع ری فیکٹر درست ہو سکتا ہے، لیکن یہ ایک لائن کی تبدیلی سے مختلف سطح کی توجہ کا مستحق ہے۔
جب فائل آپریشنز ایک ایک کر کے ظاہر ہوتے ہیں تو خطرہ آسانی سے نظرانداز ہو جاتا ہے۔ ہر ترمیم الگ سے چھوٹی لگتی ہے۔ مل کر، یہ پروجیکٹ کے اس سے کہیں بڑے حصے کو متاثر کر سکتی ہیں جتنا اصل کام سے لگتا تھا۔
ClawMetry کیا detect کرتا ہے
ClawMetry فائل تبدیلیوں کے دائرے اور تباہ کن کمانڈ پیٹرنز کے لیے کیپچر کردہ ٹول آرگیومنٹس کا جائزہ لیتا ہے۔ وسیع ترمیم ایک فائل بلاسٹ ریڈیس وارننگ اٹھا سکتی ہے۔ روٹ لوکیشن پر ریکرسیو ڈیلیشن کا پتہ لگنے پر ایک اہم فائنڈنگ اٹھ سکتی ہے۔
وہ فرق جو finding بدل دیتا ہے
trigger کرنے والی مثال
30 مختلف file writes
وارننگ finding
خاموش موازنہ
4 الگ فائل رائٹس
اس detector کے لیے کوئی finding نہیں۔
چیک کیے گئے موازنے میں، تیس الگ فائلوں میں رائٹس ایک وارننگ اٹھاتے ہیں۔ چار فائلوں میں رائٹس خاموش رہتے ہیں۔ وائیڈ ایڈٹ تھریشولڈ رن ٹائم اور اس کے بیس لائن کے ساتھ مختلف ہو سکتی ہے۔ فائنڈنگ آپ کو جائزے پر توجہ مرکوز کرنے کے لیے گنتی اور محدود شواہد دیتی ہے۔
detector نتیجہ جانچیں
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}inputs اور مکمل نتائج ڈاؤن لوڈ کریں (JSON)مثال کو کیسے جانچا گیا
یہ مثالیں تیار کردہ event data یا قابل استعمال configuration files کے ساتھ شائع شدہ detector کا جائزہ لیتی ہیں۔ ویڈیوز ان رویوں کو واضح کرتی ہیں۔ یہ لائیو ایجنٹس یا پروڈکٹ interface کی ریکارڈنگ نہیں ہیں۔ مثالوں میں کوئی command execute نہیں کی گئی۔
نتیجہ ان inputs کے لیے رویہ قائم کرتا ہے۔ یہ runtime ingestion، روک تھام یا حقیقی خطرے کو ثابت نہیں کرتا۔ pinned source contract جانچیں.
آگے کیا چیک کریں
متاثرہ دائرے کو درخواست سے موازنہ کریں۔ اصل ڈِف کا معائنہ کریں، خاص طور پر جنریٹ کردہ تبدیلیاں اور ڈیلیشنز۔ نتیجہ قبول کرنے سے پہلے تصدیق کریں کہ ٹیسٹ متعلقہ فائلوں کا احاطہ کرتے ہیں۔ مقصد یہ ہے کہ غیر متوقع طور پر وسیع تبدیلی کو اس وقت پکڑا جائے جب آپ کے پاس ابھی سیاق و سباق موجود ہو۔
- scope کا task سے موازنہ کریں
- اصل diff کا جائزہ لیں
- tests اور deletions چیک کریں
یہ signal کیا ثابت کرتا ہے
یہ ٹول آرگیومنٹس پڑھتا ہے، فائل سسٹم سسکالز نہیں۔ یہ عمل کے بعد رپورٹ کرتا ہے اور یہ ثابت نہیں کرتا کہ ہر نامزد تبدیلی کامیاب ہوئی۔