Library ng mga detectorKoordinadong aksyon

Koordinadong aksyon

Magkakahiwalay na ahente. Ang parehong destinasyon.

Tukuyin ang hindi karaniwang ibinabahaging pattern ng pagsulat sa mga walang kaugnayan na session.

Tingnan ang problema. Unawain ang natuklasan.

Ingles na pagsasalaysay na may mga subtitle.

Paano ito nababalewalaan

Isang ahente ang sumusulat sa isang destinasyon. Isa pang ahente ang ganoon din. Pagkatapos ay marami pang iba. Ang bawat session ay maaaring mukhang walang kapansin-pansin nang mag-isa, habang ang pattern ng fleet ay nagsasabi ng isang bagay na karapat-dapat imbestigahan.

Isipin ang anim na walang kaugnayan na session na sumusulat sa ilalim ng parehong hindi pamilyar na destination prefix. Ang bawat session na pagsusuri ay nakakakita ng isang aksyon sa isang pagkakataon. Ang nawawalang tanong ay kung ang mga independyenteng ahente ay nagsimulang gawin ang parehong hindi karaniwang bagay nang magkasama.

Ano ang natutukoy ng ClawMetry

Iniuugnay ng ClawMetry ang mga suportadong write action ayon sa paraan, host at normalized na path prefix. Sa sapat na kasaysayan ng node, sinusuri nito kung ang isang hindi karaniwang fingerprint ay ibinabahagi ng sapat na bilang ng walang kaugnayan na pamilya ng session. Ang isang katugma ay gumagawa ng babala sa koordinadong aksyon kasama ang mga kalahok na session.

Ang pagkakaibang nagbabago ng natuklasan

Halimbawa ng pag-trigger

6 na walang kaugnayan na pamilya

Babala na natuklasan

Tahimik na paghahambing

1 pamilya ng orchestrator

Walang natuklasan para sa detector na ito.

Ang sinusuring halimbawa ay may anim na walang kaugnayan na session na nagbabahagi ng bagong write fingerprint at gumagawa ng isang natuklasan. Iugnay ang parehong mga session sa isang orchestrator, at bibilangin sila bilang isang pamilya. Nananatiling tahimik ang detector dahil ang inaasahang pakikipagtulungan ng magulang at subagent ay naiiba mula sa independyenteng pagtitipon.

Suriin ang resulta ng detector
{
  "kind": "coordinated_action",
  "severity": "warning",
  "evidence": {
    "fingerprint": {
      "verb": "PUT",
      "host": "collector.invalid",
      "path_prefix": "/shared/board"
    },
    "fingerprint_key": "PUT collector.invalid/shared/board",
    "families": 6,
    "sessions": 6,
    "session_ids": [
      "claude_code:session0",
      "claude_code:session1",
      "claude_code:session2",
      "claude_code:session3",
      "claude_code:session4",
      "claude_code:session5"
    ],
    "threshold": 5,
    "first_seen_by_node": null,
    "settle_hours": 24.0,
    "observed": "tool_arguments"
  }
}
I-download ang mga input at kumpletong resulta (JSON)
Paano sinuri ang halimbawa

Sinusuri ng mga halimbawang ito ang inilathala na detector gamit ang isinulat na data ng kaganapan o mga configuration file na maaaring itapon. Isinasalarawan ng mga video ang mga gawi na iyon. Hindi ito mga recording ng mga live na ahente o ng interface ng produkto. Walang utos sa mga halimbawa ang naisakatuparan.

Itinatag ng resulta ang gawi para sa mga input na ito. Hindi nito itinatag ang runtime ingestion, pag-iwas o tunay na kompromiso. Suriin ang nakalagay na source contract.

Ano ang susunod na titingnan

Suriin ang ibinabahaging destinasyon at ihambing ang mga gawain ng kalahok. Mayroon bang nilalayon na rollout o karaniwang dependency? Subaybayan ang mga session pabalik sa pinagmulan ng gawi. Suriin ang fleet nang magkasama sa halip na balewalain ang bawat aksyon nang hiwalay.

  1. Suriin ang ibinabahaging destinasyon
  2. Ihambing ang mga gawain ng kalahok
  3. Subaybayan ang karaniwang pinagmulan

Ano ang itinatag ng signal na ito

Gumagamit ito ng mga nakuhang argumento ng tool, hindi trapiko ng network. Nangangailangan ito ng maayos na kasaysayan at hindi nagpapatunay ng pakikipagtulungan, kompromiso o matagumpay na pagsulat.

Panatilihing nakikita ang mahahalagang sandali.

Subaybayan ang aktibidad ng ahente, suriin ang mga natuklasan at magpasya kung ano ang nangangailangan ng iyong atensyon.