Wie es übersehen wird
Der Build schlug fehl, aber der Agent schrieb bereits eine Zusammenfassung. Hat er sich erholt, oder ist ein wichtiger Fehler zwischen zwei Schritten verschwunden? Der nächste Schritt ist oft der beste Ausgangspunkt für eine Prüfung.
In einer langen Sitzung kann ein Fehler kurz vor einem anderen Tool-Aufruf vorbeirauschen. Der Agent hat möglicherweise eine gültige Wiederherstellungsstrategie, oder er macht weiter, ohne den Fehler zu behandeln. In beiden Fällen brauchen Sie die umgebende Sequenz, um zu entscheiden.
Was ClawMetry erkennt
ClawMetry markiert ein fehlgeschlagenes Tool-Ergebnis, dem weitere Aktivität folgt, ohne erkannten Wiederholungsversuch oder Bestätigung. Es erstellt einen informativen Aktionsdiskrepanz-Befund. Der niedrige Schweregrad ist bewusst: Dies ist eine Aufforderung zur Prüfung des Übergangs, kein Urteil über die Absicht des Agenten.
Der Unterschied, der den Befund verändert
Auslösendes Beispiel
Fehler, anderes Tool
Informationsbefund
Stilles Vergleichsbeispiel
Fehler, gleicher Tool-Wiederholungsversuch
Kein Befund für diesen Detector.
Das geprüfte Beispiel schlägt bei einem Shell-Build fehl und ruft dann ein anderes Tool auf. Es wird ein Informationsbefund ausgelöst. Ein Fehler gefolgt von einem weiteren Aufruf desselben Tools gilt als Wiederholungsversuch und bleibt für diesen Detektor unbemerkt.
Detector-Ergebnis prüfen
{
"kind": "action_discrepancy",
"severity": "info",
"evidence": {
"failed_tool": "Bash",
"continued_as": "tool_call"
}
}Eingaben und vollständige Ergebnisse herunterladen (JSON)Wie das Beispiel geprüft wurde
Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.
Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.
Was als nächstes zu prüfen ist
Vergleichen Sie den fehlgeschlagenen Schritt mit dem, was folgte. War die neue Aktion ein Wiederherstellungspfad? Wurde der Fehler andernorts bestätigt? Bevor Sie einem Abschlussbericht vertrauen, überprüfen Sie das zugrunde liegende Ergebnis, das die fehlgeschlagene Operation erzeugen sollte.
- Fehlgeschlagenes Ergebnis prüfen
- Wiederherstellungspfad prüfen
- Ergebnis überprüfen
Was dieses Signal belegt
Der Detektor überprüft nicht die abschließende Vollständigkeitsbehauptung. Legitime Wiederherstellung über ein anderes Tool kann ebenfalls zutreffen.