Library ng mga detectorPagbabago ng agent config

Pagbabago ng agent config

Sino ang nagbago ng mga patakaran ng ahente?

Mapansin ang mga hook at pagbabago sa mga file na gumagabay sa isang ahente.

Tingnan ang problema. Unawain ang natuklasan.

Ingles na pagsasalaysay na may mga subtitle.

Paano ito nababalewalaan

Nananatili ang iyong gawain, ngunit nagbago ang configuration ng ahente. Ang isang hook o instruction file ay maaaring makaapekto sa nangyayari sa paligid ng karaniwang trabaho. Ginagawa nitong karapat-dapat panoorin ang configuration mismo.

Isaalang-alang ang isang workspace na may hook command sa mga setting ng ahente. Maaaring hindi kailanman banggitin ng nakikitang gawain ang hook na iyon. Hiwalay, ang mga pagbabago sa instruction at settings file pagkatapos ng kanilang unang imbentaryo ay maaaring baguhin ang kapaligiran na sinusunod ng ahente.

Ano ang natutukoy ng ClawMetry

Iniuulat ng ClawMetry ang mga suportadong hook command ng ahente na hindi nito na-install, at mga kaugnay na pagbabago sa configuration pagkatapos magkaroon ng baseline. Tinutukoy ng natuklasan ang pinagmulan ng configuration upang masuri ng operator ang pagbabago sa konteksto.

Ang pagkakaibang nagbabago ng natuklasan

Halimbawa ng pag-trigger

Command ng dayuhang hook

Kritikal na natuklasan

Tahimik na paghahambing

ClawMetry hook lamang

Walang natuklasan para sa detector na ito.

Sa sinusuring halimbawa, ang command ng dayuhang hook sa settings file ay nagtataas ng kritikal na natuklasan. Ang file na naglalaman lamang ng kinikilalang ClawMetry hook ay nananatiling tahimik. Pinapanatili ng pagkakaibang ito na hindi maging babala ang sariling suportadong hook ng tagamasid.

Suriin ang resulta ng detector
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
I-download ang mga input at kumpletong resulta (JSON)
Paano sinuri ang halimbawa

Sinusuri ng mga halimbawang ito ang inilathala na detector gamit ang isinulat na data ng kaganapan o mga configuration file na maaaring itapon. Isinasalarawan ng mga video ang mga gawi na iyon. Hindi ito mga recording ng mga live na ahente o ng interface ng produkto. Walang utos sa mga halimbawa ang naisakatuparan.

Itinatag ng resulta ang gawi para sa mga input na ito. Hindi nito itinatag ang runtime ingestion, pag-iwas o tunay na kompromiso. Suriin ang nakalagay na source contract.

Ano ang susunod na titingnan

Suriin ang hook o file diff at ihambing ito sa mga inaasahang pagbabago sa setup. Alamin kung sino ang nag-awtorisad nito gamit ang iyong sariling kasaysayan ng pagbabago. Kung lehitimo ang pagbabago, itago ang kontekstong iyon; kung hindi inaasahan, imbestigahan bago umasa sa susunod na aktibidad ng ahente.

  1. Suriin ang hook o diff
  2. Suriin ang mga awtorisadong pagbabago
  3. Suriin ang mga apektadong session

Ano ang itinatag ng signal na ito

Ang isang natuklasan ay hindi tinutukoy ang may-akda o pinapatunayan na ang pagsasabog ay mapanganib. Ang mga pagbabagong ginawa bago ang unang imbentaryo ay bahagi ng baseline.

Panatilihing nakikita ang mahahalagang sandali.

Subaybayan ang aktibidad ng ahente, suriin ang mga natuklasan at magpasya kung ano ang nangangailangan ng iyong atensyon.