检测器库权限变更

权限变更

任务刚刚请求了更高权限。

捕获记录在案的请求提升访问权限的命令。

发现问题,理解检测结果。

英语旁白,含字幕。

容易被忽视的原因

一个常规编程任务突然演变为请求提升权限的命令。这或许是必要的,也可能超出了任务所需的权限范围。命令发生变化的那一刻值得关注。

一个智能体在排查缺失依赖时使用了 sudo。在漫长的会话中,该请求可能夹杂在普通检查和安装输出之间。如果你只审查最终结果,可能永远不会注意到这次权限请求。

ClawMetry 检测什么

ClawMetry 识别捕获的工具参数中与权限相关的模式。sudo 命令可触发权限变更警告,发现结果提示你在任务上下文中审查该操作。

影响检测结果的关键差异

触发示例

sudo apt-get install jq

警告级发现

静默对比

git status

此检测器无发现。

被检查的示例使用了 sudo 软件包安装命令并触发了警告。普通的 Git status 命令不会触发警告。此信号针对的是观察到的命令本身,不代表权限请求已成功执行。

检查检测器结果
{
  "kind": "privilege_change",
  "severity": "warning",
  "evidence": {
    "patterns": [
      "ran a command as root"
    ],
    "matches": 1,
    "irreversible": [],
    "command_sketch": "sudo apt-get",
    "observed": "tool_arguments"
  }
}
下载输入和完整结果(JSON)
示例的检查方式

这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。

结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.

接下来检查什么

确认是否真的需要提升权限。检查目标、命令及涉及的审批情况。优先选择能完成任务的最小权限,并利用运行时和系统证据核实操作结果。

  1. 确认是否真的需要提升权限
  2. 检查目标与审批情况
  3. 核实操作后的系统状态

此信号说明什么

此检测器读取记录在案的命令,而非操作系统实际授予的权限,它本身不会阻止权限提升。

让重要时刻始终可见。

跟踪智能体活动,检查发现结果,决定哪些需要关注。