容易被忽视的原因
你只要求了一个小修复,智能体却开始触及整个项目的文件。大范围重构有时是正确的,但它需要比单行改动更高级别的关注。
当文件操作逐一出现时,风险很容易被忽视。每次编辑单独看都很小,但合在一起,影响范围可能远超原始任务的预期。
ClawMetry 检测什么
ClawMetry 检查捕获的工具参数中的文件变更范围和破坏性命令模式。大范围编辑可触发文件影响范围警告;识别到针对根目录的递归删除操作则可触发严重级发现。
影响检测结果的关键差异
触发示例
30 个不同文件写入
警告级发现
静默对比
4 个不同文件写入
此检测器无发现。
在被检查的对比中,写入三十个不同文件会触发警告,写入四个文件则不会。大范围编辑的阈值可能因运行时及其基线而有所不同。发现结果包含文件数量和有限证据,帮助你聚焦审查。
检查检测器结果
{
"kind": "file_blast_radius",
"severity": "warning",
"evidence": {
"distinct_files": 30,
"write_calls": 30,
"threshold": 25,
"threshold_source": "static",
"baseline": null,
"outside_workspace": 0,
"destructive": [],
"samples": [
"example/f0.py",
"example/f1.py",
"example/f2.py"
],
"observed": "tool_arguments"
}
}下载输入和完整结果(JSON)示例的检查方式
这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。
结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.
接下来检查什么
将受影响范围与原始请求进行对比,重点检查实际差异,尤其是自动生成的变更和删除操作。在接受结果之前,确认相关文件均有测试覆盖。关键在于,趁你还有上下文时发现意外的大范围变更。
- 对比范围与任务
- 审查实际变更差异
- 检查测试与删除操作
此信号说明什么
此检测器读取工具参数,而非文件系统调用。它在操作后报告,无法证明每个命名变更都已成功执行。