Biblioteca de detectoresCambio de componente del agente

Cambio de componente del agente

Una nueva herramienta se unió al agente.

Rastrea servidores MCP, habilidades y plugins añadidos o modificados.

Ve el problema. Entiende el hallazgo.

Narración en inglés con subtítulos.

Cómo pasa desapercibido

Reconoces al agente. ¿Reconoces todo lo que puede cargar ahora? Un servidor MCP, habilidad o plugin puede aparecer después de que el entorno del agente fue revisado por última vez.

El cambio puede ser una actualización intencional o una nueva integración. También puede ser inesperado. Sin un inventario en el tiempo, ambos parecen parte de la configuración actual y el momento en que cambiaron es fácil de perder.

Qué detecta ClawMetry

ClawMetry hace un inventario de los componentes del agente compatibles y los compara con la línea base existente. Un componente nuevo o un hash de contenido modificado puede generar una advertencia de cambio de componente del agente para las sesiones relevantes. El hallazgo identifica el componente y el tipo de cambio.

La diferencia que cambia el hallazgo

Ejemplo que activa el detector

Servidor MCP agregado después

Hallazgo de advertencia

Comparación sin hallazgo

Primera línea base del inventario

Sin hallazgo para este detector.

En el ejemplo verificado, un nuevo servidor MCP después de la línea base produce una advertencia. El primer inventario permanece en silencio, porque que todo sea nuevo para el observador no es lo mismo que un cambio nuevo. Los componentes sin cambios tampoco generan nuevos hallazgos.

Inspeccionar el resultado del detector
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Descargar entradas y resultados completos (JSON)
Cómo se verificó el ejemplo

Estos ejemplos evalúan el detector publicado con datos de eventos elaborados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en vivo ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.

El resultado establece el comportamiento para estas entradas. No establece la ingesta en tiempo de ejecución, la prevención ni un compromiso real. Inspeccionar el contrato de fuente fijado.

Qué revisar a continuación

Compara el cambio con la configuración prevista del agente. Revisa la fuente, versión y capacidades del componente. Verifica qué runtime y workspace lo cargan y decide si las sesiones que lo usan deben continuar con esa configuración.

  1. Verificar la fuente del componente
  2. Revisar la versión prevista
  3. Identificar las sesiones afectadas

Qué establece esta señal

Los cambios de inventario no son un veredicto de malware. El detector necesita configuración compatible legible y una línea base previa para identificar cambios posteriores.

Mantén visibles los momentos importantes.

Sigue la actividad del agente, inspecciona hallazgos y decide qué necesita tu atención.