Thư viện detectorKiểm tra chưa hoàn chỉnh

Kiểm tra chưa hoàn chỉnh

Giới hạn quét phải được hiển thị rõ.

Biết khi nào kiểm tra thông tin xác thực không thể bao phủ toàn bộ payload.

Thấy vấn đề. Hiểu kết quả phát hiện.

Giọng kể tiếng Anh có phụ đề.

Tại sao dễ bị bỏ qua

Không có cảnh báo thông tin xác thực nào xuất hiện. Điều đó có nghĩa là toàn bộ payload đã được kiểm tra không? Nếu payload vượt quá giới hạn quét, đó là hai điều khác nhau. Một hệ thống giám sát hữu ích nên làm khoảng trống đó hiện rõ.

Công cụ tác nhân có thể tạo ra đối số và đầu ra rất lớn. ClawMetry giới hạn quét thông tin xác thực để một payload quá lớn không tiêu thụ công việc vô hạn. Điều quan trọng là thông báo cho bạn khi giới hạn đó bị chạm đến.

ClawMetry phát hiện gì

Khi payload công cụ vượt quá giới hạn quét thông tin xác thực, ClawMetry tạo ra phát hiện thông tin về kiểm tra chưa hoàn chỉnh. Nó ghi lại số lượng payload bị giới hạn và lý do. Nội dung không cần được sao chép vào phát hiện.

Sự khác biệt thay đổi kết quả phát hiện

Ví dụ kích hoạt

Payload công cụ quá lớn

Phát hiện thông tin

So sánh im lặng

Payload công cụ thông thường

Không có kết quả phát hiện cho detector này.

Trong ví dụ được kiểm tra, một đối số lệnh quá lớn tạo ra phát hiện thông tin về phạm vi kiểm tra. Đối số git status thông thường thì không. Đây là bằng chứng về ranh giới kiểm tra, không phải bằng chứng rằng payload quá lớn là độc hại.

Kiểm tra kết quả detector
{
  "kind": "inspection_incomplete",
  "severity": "info",
  "evidence": {
    "limited_payloads": 1,
    "reasons": [
      "input_size"
    ],
    "observed": "tool_arguments_and_results"
  }
}
Tải đầu vào và kết quả đầy đủ (JSON)
Cách ví dụ được kiểm tra

Các ví dụ này đánh giá detector đã xuất bản bằng dữ liệu sự kiện được soạn thảo hoặc tệp cấu hình dùng một lần. Video minh họa các hành vi đó. Đây không phải là bản ghi của agent thực hoặc giao diện sản phẩm. Không có lệnh nào trong ví dụ được thực thi.

Kết quả xác lập hành vi cho các đầu vào này. Nó không xác lập việc thu thập runtime, ngăn chặn hay một sự xâm phạm thực sự. Kiểm tra hợp đồng nguồn đã ghim.

Những gì cần kiểm tra tiếp theo

Tìm hoạt động công cụ liên quan và xem xét phần quy trình tạo ra nội dung quá lớn. Dùng đánh giá kiểm soát phù hợp hoặc đầu vào nhỏ hơn để trả lời câu hỏi mà quét có giới hạn không thể giải quyết. Giữ khoảng trống phạm vi kiểm tra hiện rõ cho đến khi bạn có bằng chứng đó.

  1. Xác định payload bị giới hạn
  2. Xem xét nguồn và mục đích của nó
  3. Giải quyết khoảng trống phạm vi kiểm tra

Tín hiệu này xác lập điều gì

Phát hiện này liên quan đến trình quét thông tin xác thực. Nó không chứng nhận phạm vi kiểm tra của mọi detector hay thiết lập ý định thù địch.

Giữ những khoảnh khắc quan trọng luôn hiển thị.

Theo dõi hoạt động agent, kiểm tra kết quả phát hiện và quyết định điều gì cần sự chú ý của bạn.