Detector-BibliothekAgent-Konfigurations-Manipulation

Agent-Konfigurations-Manipulation

Wer hat die Agentenregeln geändert?

Hooks und Änderungen an den Dateien erkennen, die einen Agenten steuern.

Das Problem erkennen. Den Befund verstehen.

Englische Kommentierung mit Untertiteln.

Wie es übersehen wird

Deine Aufgabe blieb dieselbe, aber die Agentenkonfiguration hat sich geändert. Ein Hook oder eine Instruktionsdatei kann beeinflussen, was rund um gewöhnliche Arbeit geschieht. Damit wird die Konfiguration selbst zu etwas, das es zu beobachten gilt.

Stell dir einen Workspace mit einem Hook-Befehl in den Agenteneinstellungen vor. Die sichtbare Aufgabe erwähnt diesen Hook möglicherweise nie. Außerdem können Änderungen an Instruktions- und Einstellungsdateien nach ihrer ersten Inventarisierung die Umgebung verändern, der der Agent folgt.

Was ClawMetry erkennt

ClawMetry meldet unterstützte Agent-Hook-Befehle, die es nicht installiert hat, sowie relevante Konfigurationsänderungen nach dem Vorhandensein einer Basislinie. Der Befund identifiziert die Konfigurationsquelle, damit ein Operator die Änderung im Kontext prüfen kann.

Der Unterschied, der den Befund verändert

Auslösendes Beispiel

Fremder Hook-Befehl

Kritischer Befund

Stilles Vergleichsbeispiel

Nur ClawMetry-Hook

Kein Befund für diesen Detector.

Im geprüften Beispiel löst ein fremder Hook-Befehl in der Einstellungsdatei einen kritischen Befund aus. Eine Datei, die nur den bekannten ClawMetry-Hook enthält, bleibt unauffällig. Diese Unterscheidung verhindert, dass der eigene unterstützte Hook des Beobachters selbst zur Warnung wird.

Detector-Ergebnis prüfen
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Eingaben und vollständige Ergebnisse herunterladen (JSON)
Wie das Beispiel geprüft wurde

Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.

Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.

Was als nächstes zu prüfen ist

Prüfen Sie den Hook oder das Datei-Diff und vergleichen Sie es mit erwarteten Konfigurationsänderungen. Stellen Sie anhand Ihrer eigenen Änderungshistorie fest, wer die Änderung autorisiert hat. Ist die Änderung legitim, behalten Sie diesen Kontext; ist sie unerwartet, untersuchen Sie sie, bevor Sie sich auf spätere Agentenaktivität verlassen.

  1. Hook oder Diff prüfen
  2. Autorisierte Änderungen prüfen
  3. Betroffene Sitzungen prüfen

Was dieses Signal belegt

Ein Befund identifiziert weder den Autor noch beweist er böswillige Manipulation. Änderungen vor dem ersten Inventar sind Teil der Ausgangsbasis.

Die wichtigen Momente sichtbar halten.

Agent-Aktivität verfolgen, Befunde prüfen und entscheiden, was Ihre Aufmerksamkeit erfordert.