Biblioteca de detectoresManipulación de configuración del agente

Manipulación de configuración del agente

¿Quién cambió las reglas del agente?

Detecta hooks y cambios en los archivos que guían a un agente.

Ve el problema. Entiende el hallazgo.

Narración en inglés con subtítulos.

Cómo pasa desapercibido

Tu tarea siguió igual, pero la configuración del agente cambió. Un hook o un archivo de instrucciones puede influir en lo que ocurre alrededor del trabajo ordinario. Eso convierte la configuración en sí misma en algo que vale la pena vigilar.

Considera un espacio de trabajo con un comando hook en la configuración del agente. La tarea visible puede no mencionar nunca ese hook. Además, los cambios en los archivos de instrucciones y configuración después de su primer inventario pueden alterar el entorno que sigue el agente.

Qué detecta ClawMetry

ClawMetry reporta los comandos hook del agente compatibles que no instaló, y los cambios de configuración relevantes después de que existe una línea de base. El hallazgo identifica la fuente de configuración para que un operador pueda inspeccionar el cambio en contexto.

La diferencia que cambia el hallazgo

Ejemplo que activa el detector

Comando hook externo

Hallazgo crítico

Comparación sin hallazgo

Solo hook de ClawMetry

Sin hallazgo para este detector.

En el ejemplo verificado, un comando de hook externo en el archivo de configuración genera un hallazgo crítico. Un archivo que contiene solo el hook reconocido de ClawMetry permanece en silencio. Esta distinción evita que el propio hook compatible del observador se convierta en una advertencia por sí mismo.

Inspeccionar el resultado del detector
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Descargar entradas y resultados completos (JSON)
Cómo se verificó el ejemplo

Estos ejemplos evalúan el detector publicado con datos de eventos elaborados o archivos de configuración desechables. Los videos ilustran esos comportamientos. No son grabaciones de agentes en vivo ni de la interfaz del producto. Ningún comando de los ejemplos fue ejecutado.

El resultado establece el comportamiento para estas entradas. No establece la ingesta en tiempo de ejecución, la prevención ni un compromiso real. Inspeccionar el contrato de fuente fijado.

Qué revisar a continuación

Revisa el hook o el diff del archivo y compáralo con los cambios de configuración esperados. Establece quién lo autorizó usando tu propio historial de cambios. Si el cambio es legítimo, conserva ese contexto; si es inesperado, investiga antes de confiar en la actividad posterior del agente.

  1. Inspecciona el hook o el diff
  2. Verifica los cambios autorizados
  3. Revisa las sesiones afectadas

Qué establece esta señal

Un hallazgo no identifica al autor ni prueba que la manipulación fue maliciosa. Los cambios realizados antes del primer inventario forman parte de la línea base.

Mantén visibles los momentos importantes.

Sigue la actividad del agente, inspecciona hallazgos y decide qué necesita tu atención.