Βιβλιοθήκη ανιχνευτώνΑλλαγή συστατικού agent

Αλλαγή συστατικού agent

Ένα νέο εργαλείο προστέθηκε στον agent.

Παρακολουθήστε προσθήκες ή αλλαγές σε MCP servers, skills και plugins.

Δείτε το πρόβλημα. Κατανοήστε το εύρημα.

Αγγλική αφήγηση με υπότιτλους.

Πώς παραβλέπεται

Αναγνωρίζετε τον agent. Αναγνωρίζετε όλα όσα μπορεί τώρα να φορτώσει; Ένα MCP server, skill ή plugin μπορεί να εμφανιστεί αφού τελευταία επιθεωρήθηκε το περιβάλλον agent.

Η αλλαγή μπορεί να είναι εσκεμμένη αναβάθμιση ή νέα ολοκλήρωση. Μπορεί επίσης να είναι απρόσμενη. Χωρίς απογραφή με την πάροδο του χρόνου, και τα δύο φαίνονται μέρος της τρέχουσας ρύθμισης, και η στιγμή που άλλαξαν χάνεται εύκολα.

Τι ανιχνεύει το ClawMetry

Το ClawMetry απογράφει υποστηριζόμενα συστατικά agent και τα συγκρίνει με το υπάρχον baseline. Νέο συστατικό ή αλλαγμένο hash περιεχομένου μπορεί να εγείρει προειδοποίηση αλλαγής συστατικού agent για σχετικές συνεδρίες. Το εύρημα αναγνωρίζει το συστατικό και το είδος της αλλαγής.

Η διαφορά που αλλάζει το εύρημα

Παράδειγμα ενεργοποίησης

MCP server προστέθηκε αργότερα

Εύρημα προειδοποίησης

Αθόρυβη σύγκριση

Baseline πρώτης απογραφής

Κανένα εύρημα για αυτόν τον ανιχνευτή.

Στο ελεγχόμενο παράδειγμα, νέο MCP server μετά το baseline παράγει προειδοποίηση. Η πρώτη απογραφή παραμένει ήσυχη, επειδή το να είναι όλα νέα για τον παρατηρητή δεν είναι το ίδιο με νέα αλλαγή. Αμετάβλητα συστατικά επίσης δεν δημιουργούν νέα ευρήματα αλλαγής.

Εξετάστε το αποτέλεσμα ανιχνευτή
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Λήψη εισόδων και πλήρων αποτελεσμάτων (JSON)
Πώς ελέγχθηκε το παράδειγμα

Αυτά τα παραδείγματα αξιολογούν τον δημοσιευμένο ανιχνευτή με δεδομένα συμβάντων ή αναλώσιμα αρχεία ρυθμίσεων. Τα βίντεο απεικονίζουν αυτές τις συμπεριφορές. Δεν αποτελούν εγγραφές ζωντανών agents ή της διεπαφής προϊόντος. Καμία εντολή στα παραδείγματα δεν εκτελέστηκε.

Το αποτέλεσμα καθορίζει τη συμπεριφορά για αυτές τις εισόδους. Δεν καθορίζει λήψη δεδομένων runtime, πρόληψη ή πραγματικό συμβιβασμό. Εξετάστε τη σταθερή σύμβαση πηγής.

Τι να ελέγξετε στη συνέχεια

Συγκρίνετε την αλλαγή με τη σχεδιαζόμενη ρύθμιση agent σας. Εξετάστε την πηγή, έκδοση και δυνατότητες του συστατικού. Ελέγξτε ποιο runtime και χώρος εργασίας το φορτώνει, και αποφασίστε αν οι συνεδρίες που το χρησιμοποιούν πρέπει να συνεχίσουν με αυτή τη ρύθμιση.

  1. Ελέγξτε την πηγή του συστατικού
  2. Εξετάστε την προοριζόμενη έκδοση
  3. Αναγνωρίστε επηρεαζόμενες συνεδρίες

Τι καθορίζει αυτό το σήμα

Οι αλλαγές απογραφής δεν αποτελούν ετυμηγορία κακόβουλου λογισμικού. Ο ανιχνευτής χρειάζεται αναγνώσιμη υποστηριζόμενη ρύθμιση και προηγούμενο baseline για να αναγνωρίσει μεταγενέστερες αλλαγές.

Κρατήστε τις σημαντικές στιγμές ορατές.

Παρακολουθήστε τη δραστηριότητα agent, εξετάστε τα ευρήματα και αποφασίστε τι χρειάζεται την προσοχή σας.