Detector লাইব্রেরিএজেন্ট কনফিগ পরিবর্তন

এজেন্ট কনফিগ পরিবর্তন

এজেন্টের নিয়ম কে পরিবর্তন করেছে?

হুক এবং এজেন্টকে পরিচালনাকারী ফাইলের পরিবর্তন লক্ষ্য করুন।

সমস্যা দেখুন। finding বুঝুন।

ক্যাপশনসহ ইংরেজি বর্ণনা।

কীভাবে এটি নজর এড়িয়ে যায়

আপনার কাজ একই থেকেছে, কিন্তু এজেন্ট কনফিগারেশন পরিবর্তন হয়েছে। একটি হুক বা নির্দেশ ফাইল সাধারণ কাজের আশেপাশে কী ঘটে তা প্রভাবিত করতে পারে। এটি কনফিগারেশনকে নজরদারির যোগ্য করে তোলে।

এজেন্ট সেটিংসে হুক কমান্ড সহ একটি ওয়ার্কস্পেস বিবেচনা করুন। দৃশ্যমান কাজ সেই হুক কখনও উল্লেখ নাও করতে পারে। আলাদাভাবে, প্রথম ইনভেন্টরির পরে নির্দেশ ও সেটিংস ফাইলে পরিবর্তন এজেন্ট যে পরিবেশ অনুসরণ করছে তা পরিবর্তন করতে পারে।

ClawMetry কী শনাক্ত করে

ClawMetry সমর্থিত এজেন্ট হুক কমান্ড রিপোর্ট করে যা এটি ইনস্টল করেনি, এবং বেসলাইন থাকলে প্রাসঙ্গিক কনফিগারেশন পরিবর্তন রিপোর্ট করে। ফলাফল কনফিগারেশন উৎস চিহ্নিত করে যাতে একজন অপারেটর প্রেক্ষাপটে পরিবর্তন পরীক্ষা করতে পারেন।

finding পরিবর্তনকারী পার্থক্য

ট্রিগারকারী উদাহরণ

বাইরের হুক কমান্ড

জরুরি ফলাফল

শান্ত তুলনা

শুধুমাত্র ClawMetry হুক

এই detector-এর জন্য কোনো finding নেই।

পরীক্ষিত উদাহরণে, সেটিংস ফাইলে একটি বাইরের হুক কমান্ড একটি গুরুত্বপূর্ণ ফাইন্ডিং তৈরি করে। শুধুমাত্র স্বীকৃত ClawMetry হুক সম্বলিত একটি ফাইল নীরব থাকে। এই পার্থক্যটি নিশ্চিত করে যে পর্যবেক্ষকের নিজস্ব সমর্থিত হুক নিজে থেকে সতর্কতা তৈরি করে না।

detector ফলাফল পরীক্ষা করুন
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
ইনপুট ও সম্পূর্ণ ফলাফল ডাউনলোড করুন (JSON)
উদাহরণটি কীভাবে পরীক্ষা করা হয়েছে

এই উদাহরণগুলো প্রকাশিত detector-কে লেখক-তৈরি event ডেটা বা disposable কনফিগারেশন ফাইল দিয়ে মূল্যায়ন করে। ভিডিওগুলো সেই আচরণ দেখায়। এগুলো লাইভ agent বা পণ্যের ইন্টারফেসের রেকর্ডিং নয়। উদাহরণের কোনো command কার্যকর করা হয়নি।

ফলাফলটি এই ইনপুটের জন্য আচরণ প্রতিষ্ঠা করে। এটি runtime ingestion, প্রতিরোধ বা বাস্তব আপোষ প্রতিষ্ঠা করে না। পিন করা সোর্স চুক্তি পরীক্ষা করুন.

পরবর্তী কী পরীক্ষা করবেন

হুক বা ফাইল ডিফ পর্যালোচনা করুন এবং প্রত্যাশিত সেটআপ পরিবর্তনের সাথে তুলনা করুন। আপনার নিজস্ব পরিবর্তন ইতিহাস ব্যবহার করে কে এটি অনুমোদন করেছে তা নির্ধারণ করুন। পরিবর্তন বৈধ হলে সেই প্রসঙ্গ রাখুন; অপ্রত্যাশিত হলে, পরবর্তী এজেন্ট কার্যকলাপে নির্ভর করার আগে তদন্ত করুন।

  1. হুক বা ডিফ পরীক্ষা করুন
  2. অনুমোদিত পরিবর্তন যাচাই করুন
  3. প্রভাবিত সেশন পর্যালোচনা করুন

এই signal কী প্রতিষ্ঠা করে

একটি ফাইন্ডিং লেখককে শনাক্ত করে না বা প্রমাণ করে না যে টেম্পারিং ক্ষতিকর ছিল। প্রথম ইনভেন্টরির আগে করা পরিবর্তনগুলি বেসলাইনের অংশ।

গুরুত্বপূর্ণ মুহূর্তগুলো দৃশ্যমান রাখুন।

agent কার্যকলাপ অনুসরণ করুন, finding পরীক্ষা করুন এবং কোনটি মনোযোগ দরকার তা নির্ধারণ করুন।