Paano ito nababalewalaan
Nakikilala mo ang ahente. Nakikilala mo ba ang lahat ng maaari nitong i-load ngayon? Ang isang MCP server, skill o plugin ay maaaring lumabas pagkatapos ng huling pagsusuri sa kapaligiran ng ahente.
Ang pagbabago ay maaaring isang sadyang pag-upgrade o bagong integrasyon. Maaari rin itong hindi inaasahan. Nang walang imbentaryo sa paglipas ng panahon, pareho silang mukhang bahagi ng kasalukuyang setup, at ang sandali ng pagbabago ay madaling mawala.
Ano ang natutukoy ng ClawMetry
Nag-iimbentaryo ang ClawMetry ng mga suportadong component ng ahente at inihahambing ang mga ito sa umiiral na baseline. Ang isang bagong component o nagbagong content hash ay maaaring magtaas ng babala sa pagbabago ng component ng ahente para sa mga kaugnay na session. Tinutukoy ng natuklasan ang component at uri ng pagbabago.
Ang pagkakaibang nagbabago ng natuklasan
Halimbawa ng pag-trigger
MCP server na idinagdag mamaya
Babala na natuklasan
Tahimik na paghahambing
Unang baseline ng imbentaryo
Walang natuklasan para sa detector na ito.
Sa sinusuring halimbawa, ang bagong MCP server pagkatapos ng baseline ay gumagawa ng babala. Ang unang imbentaryo ay nananatiling tahimik, dahil ang lahat ng bago sa tagamasid ay hindi katulad ng isang bagong pagbabago. Ang mga hindi nagbabagong component ay hindi rin gumagawa ng mga sariwang natuklasan sa pagbabago.
Suriin ang resulta ng detector
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}I-download ang mga input at kumpletong resulta (JSON)Paano sinuri ang halimbawa
Sinusuri ng mga halimbawang ito ang inilathala na detector gamit ang isinulat na data ng kaganapan o mga configuration file na maaaring itapon. Isinasalarawan ng mga video ang mga gawi na iyon. Hindi ito mga recording ng mga live na ahente o ng interface ng produkto. Walang utos sa mga halimbawa ang naisakatuparan.
Itinatag ng resulta ang gawi para sa mga input na ito. Hindi nito itinatag ang runtime ingestion, pag-iwas o tunay na kompromiso. Suriin ang nakalagay na source contract.
Ano ang susunod na titingnan
Ihambing ang pagbabago sa iyong nilalayon na setup ng ahente. Suriin ang pinagmulan, bersyon at kakayahan ng component. Suriin kung aling runtime at workspace ang naglo-load nito, at magpasya kung ang mga session na gumagamit nito ay dapat magpatuloy sa configuration na iyon.
- Suriin ang pinagmulan ng component
- Suriin ang nilalayon na bersyon
- Tukuyin ang mga apektadong session
Ano ang itinatag ng signal na ito
Ang mga pagbabago sa imbentaryo ay hindi isang hatol sa malware. Kailangan ng detector ng nababasang suportadong configuration at nakaraang baseline upang matukoy ang mga susunod na pagbabago.