Detector-BibliothekAktionsabweichung

Aktionsabweichung

Der Schritt schlug fehl. Der Agent machte weiter.

Erkennen, wenn auf einen Fehler eine andere Aktion folgt.

Das Problem erkennen. Den Befund verstehen.

Englische Kommentierung mit Untertiteln.

Wie es übersehen wird

Der Build schlug fehl, aber der Agent schrieb bereits eine Zusammenfassung. Hat er sich erholt, oder ist ein wichtiger Fehler zwischen zwei Schritten verschwunden? Der nächste Schritt ist oft der beste Ausgangspunkt für eine Prüfung.

In einer langen Sitzung kann ein Fehler kurz vor einem anderen Tool-Aufruf vorbeirauschen. Der Agent hat möglicherweise eine gültige Wiederherstellungsstrategie, oder er macht weiter, ohne den Fehler zu behandeln. In beiden Fällen brauchen Sie die umgebende Sequenz, um zu entscheiden.

Was ClawMetry erkennt

ClawMetry markiert ein fehlgeschlagenes Tool-Ergebnis, dem weitere Aktivität folgt, ohne erkannten Wiederholungsversuch oder Bestätigung. Es erstellt einen informativen Aktionsdiskrepanz-Befund. Der niedrige Schweregrad ist bewusst: Dies ist eine Aufforderung zur Prüfung des Übergangs, kein Urteil über die Absicht des Agenten.

Der Unterschied, der den Befund verändert

Auslösendes Beispiel

Fehler, anderes Tool

Informationsbefund

Stilles Vergleichsbeispiel

Fehler, gleicher Tool-Wiederholungsversuch

Kein Befund für diesen Detector.

Das geprüfte Beispiel schlägt bei einem Shell-Build fehl und ruft dann ein anderes Tool auf. Es wird ein Informationsbefund ausgelöst. Ein Fehler gefolgt von einem weiteren Aufruf desselben Tools gilt als Wiederholungsversuch und bleibt für diesen Detektor unbemerkt.

Detector-Ergebnis prüfen
{
  "kind": "action_discrepancy",
  "severity": "info",
  "evidence": {
    "failed_tool": "Bash",
    "continued_as": "tool_call"
  }
}
Eingaben und vollständige Ergebnisse herunterladen (JSON)
Wie das Beispiel geprüft wurde

Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.

Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.

Was als nächstes zu prüfen ist

Vergleichen Sie den fehlgeschlagenen Schritt mit dem, was folgte. War die neue Aktion ein Wiederherstellungspfad? Wurde der Fehler andernorts bestätigt? Bevor Sie einem Abschlussbericht vertrauen, überprüfen Sie das zugrunde liegende Ergebnis, das die fehlgeschlagene Operation erzeugen sollte.

  1. Fehlgeschlagenes Ergebnis prüfen
  2. Wiederherstellungspfad prüfen
  3. Ergebnis überprüfen

Was dieses Signal belegt

Der Detektor überprüft nicht die abschließende Vollständigkeitsbehauptung. Legitime Wiederherstellung über ein anderes Tool kann ebenfalls zutreffen.

Die wichtigen Momente sichtbar halten.

Agent-Aktivität verfolgen, Befunde prüfen und entscheiden, was Ihre Aufmerksamkeit erfordert.