检测器库凭据访问

凭据访问

你的智能体打开了 .env。

在普通任务中发现对敏感文件的读取操作。

发现问题,理解检测结果。

英语旁白,含字幕。

容易被忽视的原因

你的编程智能体打开了 .env,你会注意到吗?该文件可能存储 API 密钥和服务凭据。在繁忙的会话中,一次敏感文件读取看起来可能只是普通的一步。

智能体正在排查一个配置问题。它读取项目指南,检查模板,然后打开环境文件。每一步看起来都很常规。问题在于,最后那次读取对完成任务是否真的必要。

ClawMetry 检测什么

ClawMetry 能区分配置模板与凭据类型的文件位置。捕获到对 .env 的读取操作会触发凭据访问警告,并提供可供检查的环境文件类别。

影响检测结果的关键差异

触发示例

cat .env

警告级发现

静默对比

cat .env.example

此检测器无发现。

被检查的模板读取操作不会触发警告,环境文件读取则会触发警告。如果在该读取操作之后的工具参数中出现外部目标地址,发现级别将升至严重。读取之前出现的目标地址不会触发此升级。

检查检测器结果
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
下载输入和完整结果(JSON)
示例的检查方式

这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。

结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.

接下来检查什么

审查工具调用,与任务内容进行对比,并检查后续操作。敏感文件是任务所必需的吗?之后是否出现了外部目标地址?

  1. 审查工具调用
  2. 核查任务内容
  3. 检查后续操作

此信号说明什么

访问不等于泄露。此检测器查看的是记录在案的工具参数和输出,而非系统调用或网络监控。

让重要时刻始终可见。

跟踪智能体活动,检查发现结果,决定哪些需要关注。