容易被忽视的原因
你的编程智能体打开了 .env,你会注意到吗?该文件可能存储 API 密钥和服务凭据。在繁忙的会话中,一次敏感文件读取看起来可能只是普通的一步。
智能体正在排查一个配置问题。它读取项目指南,检查模板,然后打开环境文件。每一步看起来都很常规。问题在于,最后那次读取对完成任务是否真的必要。
ClawMetry 检测什么
ClawMetry 能区分配置模板与凭据类型的文件位置。捕获到对 .env 的读取操作会触发凭据访问警告,并提供可供检查的环境文件类别。
影响检测结果的关键差异
触发示例
cat .env
警告级发现
静默对比
cat .env.example
此检测器无发现。
被检查的模板读取操作不会触发警告,环境文件读取则会触发警告。如果在该读取操作之后的工具参数中出现外部目标地址,发现级别将升至严重。读取之前出现的目标地址不会触发此升级。
检查检测器结果
{
"kind": "credential_access",
"severity": "warning",
"evidence": {
"categories": [
"environment file"
],
"strong_categories": [
"environment file"
],
"accesses": 1,
"egress_after": [],
"dump_secret_names": 0,
"observed": "tool_arguments",
"redacted": "paths, commands and secret values are deliberately not recorded"
}
}下载输入和完整结果(JSON)示例的检查方式
这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。
结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.
接下来检查什么
审查工具调用,与任务内容进行对比,并检查后续操作。敏感文件是任务所必需的吗?之后是否出现了外部目标地址?
- 审查工具调用
- 核查任务内容
- 检查后续操作
此信号说明什么
访问不等于泄露。此检测器查看的是记录在案的工具参数和输出,而非系统调用或网络监控。