چگونه نادیده گرفته میشود
عامل را میشناسید. آیا همه چیزی که اکنون میتواند بارگذاری کند را میشناسید؟ سرور MCP، مهارت یا افزونه میتواند پس از آخرین بررسی محیط عامل ظاهر شود.
تغییر ممکن است یک ارتقاء عمدی یا یکپارچهسازی جدید باشد. همچنین ممکن است غیرمنتظره باشد. بدون موجودی در طول زمان، هر دو بخشی از تنظیم فعلی به نظر میرسند و لحظه تغییر بهراحتی گم میشود.
آنچه ClawMetry شناسایی میکند
ClawMetry مؤلفههای عامل پشتیبانیشده را موجودی میکند و با خط پایه موجود مقایسه میکند. مؤلفه جدید یا هش محتوای تغییریافته میتواند یک هشدار تغییر مؤلفه عامل برای جلسات مرتبط ایجاد کند. یافته مؤلفه و نوع تغییر را شناسایی میکند.
تفاوتی که یافته را تغییر میدهد
مثال محرک
سرور MCP بعداً اضافه شد
یافته هشداری
مقایسه بدون هشدار
خط پایه اولین موجودی
هیچ یافتهای برای این آشکارساز وجود ندارد.
در مثال بررسیشده، سرور MCP جدید پس از خط پایه یک هشدار تولید میکند. اولین موجودی بیصدا میماند، زیرا جدید بودن همه چیز برای ناظر با تغییر جدید متفاوت است. مؤلفههای تغییرنیافته نیز یافته تغییر جدید ایجاد نمیکنند.
نتیجه آشکارساز را بررسی کنید
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}ورودیها و نتایج کامل را دانلود کنید (JSON)چگونه مثال بررسی شد
این مثالها آشکارساز منتشرشده را با دادههای رویداد نوشتهشده یا فایلهای پیکربندی موقت ارزیابی میکنند. ویدیوها آن رفتارها را نشان میدهند. آنها ضبط عوامل زنده یا رابط محصول نیستند. هیچ دستوری در مثالها اجرا نشده است.
نتیجه رفتار را برای این ورودیها تعیین میکند. این نتیجه جذب زمان اجرا، پیشگیری یا یک نقض واقعی را ثابت نمیکند. قرارداد منبع ثابتشده را بررسی کنید.
آنچه بعداً باید بررسی کنید
تغییر را با تنظیم عامل مورد نظر خود مقایسه کنید. منبع، نسخه و قابلیتهای مؤلفه را بررسی کنید. بررسی کنید کدام محیط اجرا و فضای کاری آن را بارگذاری میکنند، سپس تصمیم بگیرید جلسات استفادهکننده از آن باید با آن پیکربندی ادامه دهند.
- منبع مؤلفه را بررسی کنید
- نسخه مورد نظر را بررسی کنید
- جلسات تأثیرگذارشده را شناسایی کنید
آنچه این سیگنال ثابت میکند
تغییرات موجودی حکم بدافزار نیست. آشکارساز برای شناسایی تغییرات بعدی به پیکربندی پشتیبانیشده قابل خواندن و خط پایه قبلی نیاز دارد.