Tại sao dễ bị bỏ qua
Không có cảnh báo thông tin xác thực nào xuất hiện. Điều đó có nghĩa là toàn bộ payload đã được kiểm tra không? Nếu payload vượt quá giới hạn quét, đó là hai điều khác nhau. Một hệ thống giám sát hữu ích nên làm khoảng trống đó hiện rõ.
Công cụ tác nhân có thể tạo ra đối số và đầu ra rất lớn. ClawMetry giới hạn quét thông tin xác thực để một payload quá lớn không tiêu thụ công việc vô hạn. Điều quan trọng là thông báo cho bạn khi giới hạn đó bị chạm đến.
ClawMetry phát hiện gì
Khi payload công cụ vượt quá giới hạn quét thông tin xác thực, ClawMetry tạo ra phát hiện thông tin về kiểm tra chưa hoàn chỉnh. Nó ghi lại số lượng payload bị giới hạn và lý do. Nội dung không cần được sao chép vào phát hiện.
Sự khác biệt thay đổi kết quả phát hiện
Ví dụ kích hoạt
Payload công cụ quá lớn
Phát hiện thông tin
So sánh im lặng
Payload công cụ thông thường
Không có kết quả phát hiện cho detector này.
Trong ví dụ được kiểm tra, một đối số lệnh quá lớn tạo ra phát hiện thông tin về phạm vi kiểm tra. Đối số git status thông thường thì không. Đây là bằng chứng về ranh giới kiểm tra, không phải bằng chứng rằng payload quá lớn là độc hại.
Kiểm tra kết quả detector
{
"kind": "inspection_incomplete",
"severity": "info",
"evidence": {
"limited_payloads": 1,
"reasons": [
"input_size"
],
"observed": "tool_arguments_and_results"
}
}Tải đầu vào và kết quả đầy đủ (JSON)Cách ví dụ được kiểm tra
Các ví dụ này đánh giá detector đã xuất bản bằng dữ liệu sự kiện được soạn thảo hoặc tệp cấu hình dùng một lần. Video minh họa các hành vi đó. Đây không phải là bản ghi của agent thực hoặc giao diện sản phẩm. Không có lệnh nào trong ví dụ được thực thi.
Kết quả xác lập hành vi cho các đầu vào này. Nó không xác lập việc thu thập runtime, ngăn chặn hay một sự xâm phạm thực sự. Kiểm tra hợp đồng nguồn đã ghim.
Những gì cần kiểm tra tiếp theo
Tìm hoạt động công cụ liên quan và xem xét phần quy trình tạo ra nội dung quá lớn. Dùng đánh giá kiểm soát phù hợp hoặc đầu vào nhỏ hơn để trả lời câu hỏi mà quét có giới hạn không thể giải quyết. Giữ khoảng trống phạm vi kiểm tra hiện rõ cho đến khi bạn có bằng chứng đó.
- Xác định payload bị giới hạn
- Xem xét nguồn và mục đích của nó
- Giải quyết khoảng trống phạm vi kiểm tra
Tín hiệu này xác lập điều gì
Phát hiện này liên quan đến trình quét thông tin xác thực. Nó không chứng nhận phạm vi kiểm tra của mọi detector hay thiết lập ý định thù địch.