容易被忽视的原因
你的智能体需要文档,片刻后,它的命令指向了一个在此工作流中从未见过的主机。该目标可能是合理的,但在缺乏上下文的情况下,一个新主机只是终端里的另一行输出。
假设一个智能体通常使用熟悉的软件包索引,但在某次任务中,一个陌生目标地址出现在其记录的工具参数中。关键问题是:这个目标地址为何出现在本次会话中。
ClawMetry 检测什么
ClawMetry 将观察到的主机引用与已学习的群组基线进行对比。不在基线中的主机可能触发网络出口警告,发现结果会标明新主机及其被视为异常的原因。
影响检测结果的关键差异
触发示例
collector.invalid
警告级发现
静默对比
pypi.org 在基线中
此检测器无发现。
在被检查的示例中,基线包含熟悉的软件包主机,该主机不会触发警告。另一个主机则触发了首次出现目标地址的发现。此对比需要已学习的基线;全新安装不具备已知正常目标地址的基线。
检查检测器结果
{
"kind": "network_egress",
"severity": "warning",
"evidence": {
"ground": "first_time",
"distinct_hosts": 1,
"hosts": [
"collector.invalid"
],
"new_hosts": [
"collector.invalid"
],
"settling_hosts": [],
"raw_addresses": [],
"known_host_count": 1,
"threshold": 8,
"write_hosts": [],
"read_only_writes": [],
"observed": "tool_arguments"
}
}下载输入和完整结果(JSON)示例的检查方式
这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。
结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.
接下来检查什么
检查命令及其所在任务的上下文。智能体是在获取文档、安装依赖,还是尝试写入操作?核查目标地址的归属及其之前的任何敏感活动,再据此判断该操作是否符合预期。
- 检查命令
- 核实目标地址
- 检查前序活动
此信号说明什么
主机引用来自工具参数,而非数据包捕获。新主机不能证明连接已建立或数据已被泄露。