為何容易被忽略
未出現憑證警告。這是否代表整個載荷都已被檢查?若載荷超過掃描限制,兩者是截然不同的情況。有效的監控系統應讓此缺口清晰可見。
代理程式工具可能產生非常大的參數與輸出。ClawMetry 對憑證檢查設有上限,避免單一超大載荷耗盡無限資源。重要的是在達到該上限時通知您。
ClawMetry 偵測的內容
當工具載荷超過憑證掃描上限時,ClawMetry 會提出資訊性的「檢查未完成」發現結果,記錄受限載荷的數量與原因,無需將內容複製到發現結果中。
改變發現結果的關鍵差異
觸發範例
超大工具載荷
資訊發現
靜默對比
一般工具載荷
此偵測器無發現。
受檢範例中,超大的命令參數產生資訊性的涵蓋範圍發現結果。一般 Git 狀態參數則保持靜默。這是關於檢查邊界的證據,而非超大載荷具有惡意的證據。
檢查偵測器結果
{
"kind": "inspection_incomplete",
"severity": "info",
"evidence": {
"limited_payloads": 1,
"reasons": [
"input_size"
],
"observed": "tool_arguments_and_results"
}
}下載輸入及完整結果 (JSON)範例的檢查方式
這些範例使用已撰寫的事件資料或一次性設定檔來評估已發布的偵測器。影片說明這些行為,並非即時代理或產品介面的錄製內容。範例中沒有任何指令被實際執行。
結果確立了這些輸入的行為,並不確立執行時期擷取、預防或實際入侵。 檢查已固定的原始碼合約.
接下來要檢查什麼
找出相關工具活動,審閱產生超大內容的工作流程部分。使用適當的受控審閱或較小的輸入,來回答受限掃描無法確定的問題。在取得該證據之前,讓涵蓋範圍缺口保持可見。
- 找出受限的載荷
- 審閱其來源與用途
- 解決涵蓋範圍缺口
此訊號確立的範圍
此發現結果針對憑證掃描器,不代表所有偵測器的涵蓋範圍,也不代表超大載荷具有惡意意圖。