Comment ça passe inaperçu
Un agent écrit vers une destination. Un autre fait de même. Puis plusieurs autres. Chaque session peut sembler anodine prise seule, tandis que le schéma de la flotte vous indique quelque chose qui vaut la peine d'être investigué.
Imaginez six sessions indépendantes écrivant sous le même préfixe de destination inconnu. Une revue par session voit une action à la fois. La question manquante est de savoir si des agents indépendants ont commencé à faire la même chose inhabituelle ensemble.
Ce que ClawMetry détecte
ClawMetry regroupe les actions d'écriture supportées par méthode, hôte et préfixe de chemin normalisé. Avec suffisamment d'historique de nœuds, il vérifie si une empreinte inhabituelle est partagée par suffisamment de familles de sessions indépendantes. Une correspondance crée une alerte d'action coordonnée avec les sessions participantes.
La différence qui change tout
Exemple déclencheur
6 familles indépendantes
Alerte
Comparaison silencieuse
1 famille d'orchestrateur
Aucune détection pour ce détecteur.
L'exemple vérifié a six sessions indépendantes partageant une nouvelle empreinte d'écriture et produit une détection. Liez les mêmes sessions à un orchestrateur, et elles comptent comme une seule famille à la place. Le détecteur reste silencieux car la coopération attendue entre parent et sous-agent est différente d'une convergence indépendante.
Inspecter le résultat du détecteur
{
"kind": "coordinated_action",
"severity": "warning",
"evidence": {
"fingerprint": {
"verb": "PUT",
"host": "collector.invalid",
"path_prefix": "/shared/board"
},
"fingerprint_key": "PUT collector.invalid/shared/board",
"families": 6,
"sessions": 6,
"session_ids": [
"claude_code:session0",
"claude_code:session1",
"claude_code:session2",
"claude_code:session3",
"claude_code:session4",
"claude_code:session5"
],
"threshold": 5,
"first_seen_by_node": null,
"settle_hours": 24.0,
"observed": "tool_arguments"
}
}Télécharger les entrées et résultats complets (JSON)Comment l'exemple a été vérifié
Ces exemples évaluent le détecteur publié avec des données d'événements créées pour l'occasion ou des fichiers de configuration jetables. Les vidéos illustrent ces comportements. Il ne s'agit pas d'enregistrements d'agents réels ni de l'interface du produit. Aucune commande dans les exemples n'a été exécutée.
Le résultat établit le comportement pour ces entrées. Il n'établit pas l'ingestion en temps réel, la prévention ni un véritable compromis. Inspecter le contrat source épinglé.
Que vérifier ensuite
Inspectez la destination partagée et comparez les tâches des participants. Y avait-il un déploiement prévu ou une dépendance commune? Remontez les sessions jusqu'à la source du comportement. Examinez la flotte ensemble plutôt que de rejeter chaque action isolément.
- Inspecter la destination partagée
- Comparer les tâches des participants
- Tracer la source commune
Ce que ce signal établit
Ceci utilise les arguments d'outils capturés, pas le trafic réseau. Il nécessite un historique établi et ne prouve pas la collaboration, la compromission ni la réussite des écritures.