Cómo pasa desapercibido
Tu tarea siguió igual, pero la configuración del agente cambió. Un hook o un archivo de instrucciones puede influir en lo que ocurre alrededor del trabajo ordinario. Eso convierte la configuración en sí misma en algo que vale la pena vigilar.
Considera un espacio de trabajo con un comando hook en la configuración del agente. La tarea visible puede no mencionar nunca ese hook. Además, los cambios en los archivos de instrucciones y configuración después de su primer inventario pueden alterar el entorno que sigue el agente.
Qué detecta ClawMetry
ClawMetry reporta los comandos hook del agente compatibles que no instaló, y los cambios de configuración relevantes después de que existe una línea de base. El hallazgo identifica la fuente de configuración para que un operador pueda inspeccionar el cambio en contexto.
La diferencia que cambia el hallazgo
Ejemplo que activa el detector
Comando hook externo
Hallazgo crítico
Comparación sin hallazgo
Solo hook de ClawMetry
Sin hallazgo para este detector.
En el ejemplo verificado, un comando de hook externo en el archivo de configuración genera un hallazgo crítico. Un archivo que contiene solo el hook reconocido de ClawMetry permanece en silencio. Esta distinción evita que el propio hook compatible del observador se convierta en una advertencia por sí mismo.
Inspeccionar el resultado del detector
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}Descargar entradas y resultados completos (JSON)Cómo se verificó el ejemplo
Estos ejemplos evalúan el detector publicado con datos de eventos elaborados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en vivo ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.
El resultado establece el comportamiento para estas entradas. No establece la ingesta en tiempo de ejecución, la prevención ni un compromiso real. Inspeccionar el contrato de fuente fijado.
Qué revisar a continuación
Revisa el hook o el diff del archivo y compáralo con los cambios de configuración esperados. Establece quién lo autorizó usando tu propio historial de cambios. Si el cambio es legítimo, conserva ese contexto; si es inesperado, investiga antes de confiar en la actividad posterior del agente.
- Inspecciona el hook o el diff
- Verifica los cambios autorizados
- Revisa las sesiones afectadas
Qué establece esta señal
Un hallazgo no identifica al autor ni prueba que la manipulación fue maliciosa. Los cambios realizados antes del primer inventario forman parte de la línea base.