Wie es übersehen wird
Deine Aufgabe blieb dieselbe, aber die Agentenkonfiguration hat sich geändert. Ein Hook oder eine Instruktionsdatei kann beeinflussen, was rund um gewöhnliche Arbeit geschieht. Damit wird die Konfiguration selbst zu etwas, das es zu beobachten gilt.
Stell dir einen Workspace mit einem Hook-Befehl in den Agenteneinstellungen vor. Die sichtbare Aufgabe erwähnt diesen Hook möglicherweise nie. Außerdem können Änderungen an Instruktions- und Einstellungsdateien nach ihrer ersten Inventarisierung die Umgebung verändern, der der Agent folgt.
Was ClawMetry erkennt
ClawMetry meldet unterstützte Agent-Hook-Befehle, die es nicht installiert hat, sowie relevante Konfigurationsänderungen nach dem Vorhandensein einer Basislinie. Der Befund identifiziert die Konfigurationsquelle, damit ein Operator die Änderung im Kontext prüfen kann.
Der Unterschied, der den Befund verändert
Auslösendes Beispiel
Fremder Hook-Befehl
Kritischer Befund
Stilles Vergleichsbeispiel
Nur ClawMetry-Hook
Kein Befund für diesen Detector.
Im geprüften Beispiel löst ein fremder Hook-Befehl in der Einstellungsdatei einen kritischen Befund aus. Eine Datei, die nur den bekannten ClawMetry-Hook enthält, bleibt unauffällig. Diese Unterscheidung verhindert, dass der eigene unterstützte Hook des Beobachters selbst zur Warnung wird.
Detector-Ergebnis prüfen
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}Eingaben und vollständige Ergebnisse herunterladen (JSON)Wie das Beispiel geprüft wurde
Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.
Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.
Was als nächstes zu prüfen ist
Prüfen Sie den Hook oder das Datei-Diff und vergleichen Sie es mit erwarteten Konfigurationsänderungen. Stellen Sie anhand Ihrer eigenen Änderungshistorie fest, wer die Änderung autorisiert hat. Ist die Änderung legitim, behalten Sie diesen Kontext; ist sie unerwartet, untersuchen Sie sie, bevor Sie sich auf spätere Agentenaktivität verlassen.
- Hook oder Diff prüfen
- Autorisierte Änderungen prüfen
- Betroffene Sitzungen prüfen
Was dieses Signal belegt
Ein Befund identifiziert weder den Autor noch beweist er böswillige Manipulation. Änderungen vor dem ersten Inventar sind Teil der Ausgangsbasis.