检测器库文件影响范围

文件影响范围

一个小任务,三十个文件被改动。

及时发现智能体任务涉及的文件超出预期的情况。

发现问题,理解检测结果。

英语旁白,含字幕。

容易被忽视的原因

你只要求了一个小修复,智能体却开始触及整个项目的文件。大范围重构有时是正确的,但它需要比单行改动更高级别的关注。

当文件操作逐一出现时,风险很容易被忽视。每次编辑单独看都很小,但合在一起,影响范围可能远超原始任务的预期。

ClawMetry 检测什么

ClawMetry 检查捕获的工具参数中的文件变更范围和破坏性命令模式。大范围编辑可触发文件影响范围警告;识别到针对根目录的递归删除操作则可触发严重级发现。

影响检测结果的关键差异

触发示例

30 个不同文件写入

警告级发现

静默对比

4 个不同文件写入

此检测器无发现。

在被检查的对比中,写入三十个不同文件会触发警告,写入四个文件则不会。大范围编辑的阈值可能因运行时及其基线而有所不同。发现结果包含文件数量和有限证据,帮助你聚焦审查。

检查检测器结果
{
  "kind": "file_blast_radius",
  "severity": "warning",
  "evidence": {
    "distinct_files": 30,
    "write_calls": 30,
    "threshold": 25,
    "threshold_source": "static",
    "baseline": null,
    "outside_workspace": 0,
    "destructive": [],
    "samples": [
      "example/f0.py",
      "example/f1.py",
      "example/f2.py"
    ],
    "observed": "tool_arguments"
  }
}
下载输入和完整结果(JSON)
示例的检查方式

这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。

结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.

接下来检查什么

将受影响范围与原始请求进行对比,重点检查实际差异,尤其是自动生成的变更和删除操作。在接受结果之前,确认相关文件均有测试覆盖。关键在于,趁你还有上下文时发现意外的大范围变更。

  1. 对比范围与任务
  2. 审查实际变更差异
  3. 检查测试与删除操作

此信号说明什么

此检测器读取工具参数,而非文件系统调用。它在操作后报告,无法证明每个命名变更都已成功执行。

让重要时刻始终可见。

跟踪智能体活动,检查发现结果,决定哪些需要关注。