Bibliothèque de détecteursModification de config d'agent

Modification de config d'agent

Qui a modifié les règles de l'agent?

Repérez les hooks et modifications des fichiers qui guident un agent.

Visualisez le problème. Comprenez la détection.

Narration en anglais avec sous-titres.

Comment ça passe inaperçu

Votre tâche est restée la même, mais la configuration de l'agent a changé. Un hook ou un fichier d'instruction peut influencer ce qui se passe autour du travail ordinaire. Cela fait de la configuration elle-même quelque chose qui vaut la peine d'être surveillé.

Considérez un espace de travail avec une commande hook dans les paramètres de l'agent. La tâche visible peut ne jamais mentionner ce hook. Par ailleurs, des modifications apportées aux fichiers d'instruction et de paramètres après leur premier inventaire peuvent altérer l'environnement que suit l'agent.

Ce que ClawMetry détecte

ClawMetry signale les commandes hook d'agent supportées qu'il n'a pas installées, ainsi que les modifications de configuration pertinentes après l'existence d'une référence. La détection identifie la source de configuration afin qu'un opérateur puisse inspecter le changement en contexte.

La différence qui change tout

Exemple déclencheur

Commande hook étrangère

Détection critique

Comparaison silencieuse

Hook ClawMetry uniquement

Aucune détection pour ce détecteur.

Dans l'exemple vérifié, une commande hook étrangère dans le fichier de paramètres lève une détection critique. Un fichier contenant uniquement le hook ClawMetry reconnu reste silencieux. Cette distinction empêche que le propre hook supporté de l'observateur devienne une alerte en lui-même.

Inspecter le résultat du détecteur
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Télécharger les entrées et résultats complets (JSON)
Comment l'exemple a été vérifié

Ces exemples évaluent le détecteur publié avec des données d'événements créées pour l'occasion ou des fichiers de configuration jetables. Les vidéos illustrent ces comportements. Il ne s'agit pas d'enregistrements d'agents réels ni de l'interface du produit. Aucune commande dans les exemples n'a été exécutée.

Le résultat établit le comportement pour ces entrées. Il n'établit pas l'ingestion en temps réel, la prévention ni un véritable compromis. Inspecter le contrat source épinglé.

Que vérifier ensuite

Examinez le hook ou le diff de fichier et comparez-le avec les changements de configuration attendus. Établissez qui l'a autorisé en utilisant votre propre historique de modifications. Si le changement est légitime, conservez ce contexte ; s'il est inattendu, investiguez avant de vous fier à l'activité ultérieure de l'agent.

  1. Inspecter le hook ou le diff
  2. Vérifier les modifications autorisées
  3. Examiner les sessions affectées

Ce que ce signal établit

Une détection n'identifie pas l'auteur ni ne prouve que la modification était malveillante. Les changements effectués avant le premier inventaire font partie de la référence.

Gardez les moments importants visibles.

Suivez l'activité des agents, inspectez les détections et décidez ce qui nécessite votre attention.