Wie es übersehen wird
Der Agent kommt wieder online, alles scheint in Ordnung. Dann fängt er wieder von vorne an. Wiederholte Neustarts können sich hinter einem Prozess verstecken, der gesund aussieht, wann immer du ihn überprüfst.
Eine unvollendete Aufgabe bleibt auf deiner To-do-Liste, während die Laufzeit immer wieder neu startet. Ohne die Abfolge der Sitzungsereignisse sieht jeder Neustart wie ein frischer Beginn aus. Zusammen deuten sie auf ein Zuverlässigkeitsproblem hin, das Untersuchung verdient.
Was ClawMetry erkennt
ClawMetry zählt aufgezeichnete Sitzungsstarts und Neustarts innerhalb eines begrenzten Zeitfensters. Wenn sich genug ansammeln, wird ein Befund für wiederholte Neustarts ausgelöst. Der Nachweis umfasst die Anzahl und ob der Vergleich Zeitstempel oder das Ereignisfenster verwendet hat.
Der Unterschied, der den Befund verändert
Auslösendes Beispiel
2 Starts in einer Minute
Warnbefund
Stilles Vergleichsbeispiel
Ein einzelner Start
Kein Befund für diesen Detector.
Das geprüfte Beispiel erfasst zwei Starts im Abstand von einer Minute und erzeugt eine Warnung. Ein einzelner Start bleibt still. Das Standard-Neustartzeitfenster beträgt fünfzehn Minuten, und der Befund meldet den für diese Auswertung verwendeten Schwellenwert.
Detector-Ergebnis prüfen
{
"kind": "crashed",
"severity": "warning",
"evidence": {
"restarts": 2,
"threshold": 2,
"window_sec": 900,
"threshold_source": "static",
"observed": "session.started/restarted events counted by timestamps",
"span_sec": 60
}
}Eingaben und vollständige Ergebnisse herunterladen (JSON)Wie das Beispiel geprüft wurde
Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.
Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.
Was als nächstes zu prüfen ist
Prüfe die Laufzeit-Logs auf Exit-Gründe und Startfehler. Achte auf Ressourcendruck und die letzte Aktion vor dem Neustart. Sobald die Ursache behoben ist, bestätige, dass der Agent weiterläuft und zur ursprünglichen Aufgabe zurückkehrt.
- Laufzeit-Exit-Logs lesen
- Vorherige Aktion prüfen
- Bestätigen, dass die Sitzung stabil bleibt
Was dieses Signal belegt
Wiederholte Startereignisse sind ein Zuverlässigkeitssignal. Sie beweisen keine Absturzursache, und ein absichtlicher Neustart kann zur Zählung beitragen.