CodeSignal能检测到Cluely吗?
作者 Aaron Cao · 更新于

CodeSignal没有针对任何指名工具发布检测手段,浏览器测评也无法查看独立运行的桌面应用。真正带来风险的是它的相似度检测和监考模式:你提交的内容会与庞大的代码库进行比对,屏幕录制则会捕捉屏幕上出现的一切内容。
CodeSignal究竟监控什么?
CodeSignal的测评在浏览器中进行,网页本身没有能力枚举你电脑上运行的应用程序。它不会扫描你的进程列表,也没有针对Cluely、其替代工具或其他任何悬浮窗应用发布的特征库。这部分问题的答案很直接。
平台真正会收集的,是另一类信号:
- 代码相似度。提交内容会与大量既有和公开的解法进行比对。这看的是你产出的成果,而不是你运行的软件。
- 会话事件。切换标签页、退出全屏以及粘贴操作都会被记录时间戳。
- 监考(如果雇主启用)。摄像头监控和屏幕录制是公司自行配置的选项,不能默认它们是关闭的。
这个区别很重要,因为两个最常被问到的问题答案截然相反。CodeSignal能看到Cluely被安装了吗?不能。CodeSignal最终会不会拿到证据,证明你的答案并非自己作答?会,而且这条路径根本不需要识别出具体工具。
相似度检测会改变这个答案吗?
这正是CodeSignal与那些只关心屏幕可见性的平台不同的地方。一个对屏幕捕捉真正做到隐形的悬浮窗,仍然会把文本递给你,而这段文本最终会成为你的提交内容。如果代码与代码库中已有的解法高度相似,无论这段代码是怎么进到你的编辑器里的,相似度报告都会将其标记出来。
被标记并不会自动判定不合格。系统会把它交给人工审核,审核者会连同你的会话事件一起查看这份报告,如果开启了监考,还会查看录像。实际上,审核者寻找的是一个能自洽的故事:代码与某个公开解法匹配、以单次粘贴的方式出现、且这名候选人两次退出了全屏——这三者合在一起会被读作同一段叙事,而不是三个互不相关的信号。
悬浮窗从哪里开始不再隐形?
你大概见过某个工具“无法被检测”这类说法,而这类说法诚实的版本,其实比听起来要窄得多。这一节要说清楚边界在哪里。一个悬浮窗只对一件具体的事情隐形,也就是它把自己排除在外的那个窗口捕捉,除此之外没有别的。
- 测评过程中的屏幕录制。如果CodeSignal正在录制你的屏幕,而该工具又渲染进了这段捕捉画面,它就会出现在录像里。具体表现因操作系统和捕捉方式而异,也会随系统版本更新而变化。
- 第二台显示器或手机。屏幕录制捕捉不到,但通过眼球移动和坐姿,摄像头监考能清楚地看到。
- 公司托管的设备。终端管理软件可以直接盘点已安装的应用程序。这与CodeSignal毫无关系,却是人们最容易忘记的暴露点。
- 屏幕共享,如果后续还有实时环节的话。招聘人员要求你共享屏幕时,看到的是合成进这个共享画面里的一切。
设想一位候选人,在现任雇主发放的笔记本电脑上,参加一场限时的CodeSignal后端岗位测评。测评平台自始至终没有识别出任何工具。设备管理控制台却始终掌握着完整的应用程序清单。真正起作用的威胁模型,从来不是他们一直在研究的那一个。更多这类边界的梳理见可检测性专题。