Detector لائبریریFile blast radius

File blast radius

ایک چھوٹی task۔ تیس files تبدیل۔

دیکھیں جب ایجنٹ task توقع سے زیادہ files تک پہنچے۔

مسئلہ دیکھیں۔ finding کو سمجھیں۔

انگریزی بیانیہ اور کیپشن کے ساتھ۔

یہ کیسے نظرانداز ہو جاتا ہے

آپ نے ایک چھوٹی اصلاح مانگی۔ ایجنٹ پورے پروجیکٹ میں فائلوں کو چھونے لگتا ہے۔ وسیع ری فیکٹر درست ہو سکتا ہے، لیکن یہ ایک لائن کی تبدیلی سے مختلف سطح کی توجہ کا مستحق ہے۔

جب فائل آپریشنز ایک ایک کر کے ظاہر ہوتے ہیں تو خطرہ آسانی سے نظرانداز ہو جاتا ہے۔ ہر ترمیم الگ سے چھوٹی لگتی ہے۔ مل کر، یہ پروجیکٹ کے اس سے کہیں بڑے حصے کو متاثر کر سکتی ہیں جتنا اصل کام سے لگتا تھا۔

ClawMetry کیا detect کرتا ہے

ClawMetry فائل تبدیلیوں کے دائرے اور تباہ کن کمانڈ پیٹرنز کے لیے کیپچر کردہ ٹول آرگیومنٹس کا جائزہ لیتا ہے۔ وسیع ترمیم ایک فائل بلاسٹ ریڈیس وارننگ اٹھا سکتی ہے۔ روٹ لوکیشن پر ریکرسیو ڈیلیشن کا پتہ لگنے پر ایک اہم فائنڈنگ اٹھ سکتی ہے۔

وہ فرق جو finding بدل دیتا ہے

trigger کرنے والی مثال

30 مختلف file writes

وارننگ finding

خاموش موازنہ

4 الگ فائل رائٹس

اس detector کے لیے کوئی finding نہیں۔

چیک کیے گئے موازنے میں، تیس الگ فائلوں میں رائٹس ایک وارننگ اٹھاتے ہیں۔ چار فائلوں میں رائٹس خاموش رہتے ہیں۔ وائیڈ ایڈٹ تھریشولڈ رن ٹائم اور اس کے بیس لائن کے ساتھ مختلف ہو سکتی ہے۔ فائنڈنگ آپ کو جائزے پر توجہ مرکوز کرنے کے لیے گنتی اور محدود شواہد دیتی ہے۔

detector نتیجہ جانچیں
{
  "kind": "file_blast_radius",
  "severity": "warning",
  "evidence": {
    "distinct_files": 30,
    "write_calls": 30,
    "threshold": 25,
    "threshold_source": "static",
    "baseline": null,
    "outside_workspace": 0,
    "destructive": [],
    "samples": [
      "example/f0.py",
      "example/f1.py",
      "example/f2.py"
    ],
    "observed": "tool_arguments"
  }
}
inputs اور مکمل نتائج ڈاؤن لوڈ کریں (JSON)
مثال کو کیسے جانچا گیا

یہ مثالیں تیار کردہ event data یا قابل استعمال configuration files کے ساتھ شائع شدہ detector کا جائزہ لیتی ہیں۔ ویڈیوز ان رویوں کو واضح کرتی ہیں۔ یہ لائیو ایجنٹس یا پروڈکٹ interface کی ریکارڈنگ نہیں ہیں۔ مثالوں میں کوئی command execute نہیں کی گئی۔

نتیجہ ان inputs کے لیے رویہ قائم کرتا ہے۔ یہ runtime ingestion، روک تھام یا حقیقی خطرے کو ثابت نہیں کرتا۔ pinned source contract جانچیں.

آگے کیا چیک کریں

متاثرہ دائرے کو درخواست سے موازنہ کریں۔ اصل ڈِف کا معائنہ کریں، خاص طور پر جنریٹ کردہ تبدیلیاں اور ڈیلیشنز۔ نتیجہ قبول کرنے سے پہلے تصدیق کریں کہ ٹیسٹ متعلقہ فائلوں کا احاطہ کرتے ہیں۔ مقصد یہ ہے کہ غیر متوقع طور پر وسیع تبدیلی کو اس وقت پکڑا جائے جب آپ کے پاس ابھی سیاق و سباق موجود ہو۔

  1. scope کا task سے موازنہ کریں
  2. اصل diff کا جائزہ لیں
  3. tests اور deletions چیک کریں

یہ signal کیا ثابت کرتا ہے

یہ ٹول آرگیومنٹس پڑھتا ہے، فائل سسٹم سسکالز نہیں۔ یہ عمل کے بعد رپورٹ کرتا ہے اور یہ ثابت نہیں کرتا کہ ہر نامزد تبدیلی کامیاب ہوئی۔

اہم لمحات نظر میں رکھیں۔

ایجنٹ سرگرمی follow کریں، findings جانچیں اور فیصلہ کریں کہ کس چیز پر توجہ درکار ہے۔