為何容易被忽略
建置失敗了,代理再試一次,又失敗了。每次重試都增加更多輸出,但根本問題仍然存在。如果您只確認工作階段是否活躍,就可能錯過不斷重複的失敗。
設想一個代理在準備變更時,其 shell 工具不斷回傳錯誤。原因可能是缺少相依項、無效指令或無法存取。有用的問題是:哪個工具一直失敗,以及失敗了多少次。
ClawMetry 偵測的內容
ClawMetry 計算事件視窗中歸因於同一工具的錯誤次數。當計數超過適用閾值時,觸發重複工具失敗警告。發現結果會指出工具名稱、失敗次數及使用的閾值。
改變發現結果的關鍵差異
觸發範例
來自 Bash 的 4 次錯誤
警告發現
靜默對比
來自 Bash 的 1 次錯誤
此偵測器無發現。
在已檢查的範例中,四次失敗的 shell 結果會產生警告;單次失敗則低於閾值。這與相同呼叫迴圈不同:指令可以改變,但同一工具繼續回傳錯誤。
檢查偵測器結果
{
"kind": "repeated_tool_failure",
"severity": "warning",
"evidence": {
"tool": "Bash",
"failures": 4,
"threshold": 3,
"threshold_source": "static"
}
}下載輸入及完整結果 (JSON)範例的檢查方式
這些範例使用已撰寫的事件資料或一次性設定檔來評估已發布的偵測器。影片說明這些行為,並非即時代理或產品介面的錄製內容。範例中沒有任何指令被實際執行。
結果確立了這些輸入的行為,並不確立執行時期擷取、預防或實際入侵。 檢查已固定的原始碼合約.
接下來要檢查什麼
開啟失敗結果並尋找共同原因。修復環境或存取問題,或在讓重試累積之前縮小代理任務範圍。然後驗證下一個工具結果是否實際成功。
- 閱讀錯誤結果
- 修復共同原因
- 驗證下一個結果
此訊號確立的範圍
這是可靠性訊號,不診斷根本原因,也不證明代理受到攻擊。