检测器库网络出口

网络出口

一个新主机,值得关注。

在捕获的智能体命令中发现陌生目标地址。

发现问题,理解检测结果。

英语旁白,含字幕。

容易被忽视的原因

你的智能体需要文档,片刻后,它的命令指向了一个在此工作流中从未见过的主机。该目标可能是合理的,但在缺乏上下文的情况下,一个新主机只是终端里的另一行输出。

假设一个智能体通常使用熟悉的软件包索引,但在某次任务中,一个陌生目标地址出现在其记录的工具参数中。关键问题是:这个目标地址为何出现在本次会话中。

ClawMetry 检测什么

ClawMetry 将观察到的主机引用与已学习的群组基线进行对比。不在基线中的主机可能触发网络出口警告,发现结果会标明新主机及其被视为异常的原因。

影响检测结果的关键差异

触发示例

collector.invalid

警告级发现

静默对比

pypi.org 在基线中

此检测器无发现。

在被检查的示例中,基线包含熟悉的软件包主机,该主机不会触发警告。另一个主机则触发了首次出现目标地址的发现。此对比需要已学习的基线;全新安装不具备已知正常目标地址的基线。

检查检测器结果
{
  "kind": "network_egress",
  "severity": "warning",
  "evidence": {
    "ground": "first_time",
    "distinct_hosts": 1,
    "hosts": [
      "collector.invalid"
    ],
    "new_hosts": [
      "collector.invalid"
    ],
    "settling_hosts": [],
    "raw_addresses": [],
    "known_host_count": 1,
    "threshold": 8,
    "write_hosts": [],
    "read_only_writes": [],
    "observed": "tool_arguments"
  }
}
下载输入和完整结果(JSON)
示例的检查方式

这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。

结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.

接下来检查什么

检查命令及其所在任务的上下文。智能体是在获取文档、安装依赖,还是尝试写入操作?核查目标地址的归属及其之前的任何敏感活动,再据此判断该操作是否符合预期。

  1. 检查命令
  2. 核实目标地址
  3. 检查前序活动

此信号说明什么

主机引用来自工具参数,而非数据包捕获。新主机不能证明连接已建立或数据已被泄露。

让重要时刻始终可见。

跟踪智能体活动,检查发现结果,决定哪些需要关注。