Tại sao dễ bị bỏ qua
Tác nhân chạy một lệnh phát triển thông thường. Nhưng cấu hình kho lưu trữ lại trỏ đến mã của chính nó. Chỉ xem xét tên công cụ hiển thị có thể bỏ qua cấu hình làm thay đổi những gì xảy ra bên dưới.
Một checkout có thể hướng Git đến hook trong cây làm việc, cấu hình các cài đặt có giá trị là lệnh, hoặc bao gồm các tác vụ trình soạn thảo chạy khi mở thư mục. Những tệp đó cần được xem xét trước khi bạn coi workspace là tập hợp mã nguồn thụ động.
ClawMetry phát hiện gì
ClawMetry quét cấu hình workspace được hỗ trợ để tìm các cài đặt liên quan đến thực thi. Nó báo cáo khóa hoặc nguồn cấu hình liên quan, dùng các dạng lệnh đã biết tốt để giảm nhiễu. Detector này đọc chính checkout, thay vì chỉ dựa vào luồng công cụ tác nhân.
Sự khác biệt thay đổi kết quả phát hiện
Ví dụ kích hoạt
hooksPath = .githooks
Phát hiện nghiêm trọng
So sánh im lặng
Đường dẫn .git/hooks mặc định
Không có kết quả phát hiện cho detector này.
Ví dụ được kiểm tra trỏ Git hooks đến một thư mục trong cây làm việc và tạo ra phát hiện nghiêm trọng. Đường dẫn hooks trỏ đến thư mục Git hooks mặc định thì không. Phát hiện xác định cấu hình đặt tên mã, không phải việc thực thi mã đó đã được ghi lại.
Kiểm tra kết quả detector
{
"kind": "repo_config_exec",
"severity": "critical",
"evidence": {
"keys": [
"core.hookspath"
],
"hits": [
{
"key": "core.hookspath",
"command": ".githooks",
"line": 2,
"manager": null
}
],
"config": ".git/config",
"observed": "repository_config"
}
}Tải đầu vào và kết quả đầy đủ (JSON)Cách ví dụ được kiểm tra
Các ví dụ này đánh giá detector đã xuất bản bằng dữ liệu sự kiện được soạn thảo hoặc tệp cấu hình dùng một lần. Video minh họa các hành vi đó. Đây không phải là bản ghi của agent thực hoặc giao diện sản phẩm. Không có lệnh nào trong ví dụ được thực thi.
Kết quả xác lập hành vi cho các đầu vào này. Nó không xác lập việc thu thập runtime, ngăn chặn hay một sự xâm phạm thực sự. Kiểm tra hợp đồng nguồn đã ghim.
Những gì cần kiểm tra tiếp theo
Kiểm tra cài đặt, các tệp được tham chiếu và nguồn gốc của checkout. Xác định xem các chương trình đó có được mong đợi không trước khi cho phép các thao tác phát triển thông thường. Nếu công cụ đã chạy, hãy điều tra tác động của nó riêng biệt bằng bằng chứng có trên máy.
- Kiểm tra khóa cấu hình
- Xem xét mã được tham chiếu
- Kiểm tra nguồn gốc kho lưu trữ
Tín hiệu này xác lập điều gì
Trình quét báo cáo cấu hình, không phải việc thực thi. Nó không chứng minh chương trình được cấu hình đã chạy hoặc tác giả có ý định gây hại.