તે કઈ રીતે અવગણાઈ જાય છે
Agent ઓળખાણ છે. પણ તે હવે જે load કરી શકે છે તે બધું ઓળખો છો? છેલ્લી સમીક્ષા પછી MCP server, skill કે plugin ઉમેરાઈ શકે.
ફેરફાર ઇરાદાપૂર્વકનો upgrade અથવા નવું integration હોઈ શકે. અણધાર્યો પણ હોઈ શકે. સમય સાથે ઇન્વેન્ટરી વિના, બંને વર્તમાન સેટઅપ જેવા દેખાય છે અને ફેરફારની ક્ષણ ગુમ થઈ જાય.
ClawMetry શું detect કરે છે
ClawMetry સ્વીકૃત agent components ની ઇન્વેન્ટરી કરી હાલની baseline સાથે સરખાવે છે. નવો component અથવા બદલાયેલ content hash સંબંધિત sessions માટે agent component change ચેતવણી ઉઠાવી શકે. ફાઇન્ડિંગ component અને ફેરફારનો પ્રકાર ઓળખાવે છે.
Finding બદલી નાખતો તફાવત
Triggering ઉદાહરણ
MCP server પછીથી ઉમેર્યો
Warning ફાઇન્ડિંગ
Quiet સરખામણી
પ્રથમ ઇન્વેન્ટરી baseline
આ detector માટે કોઈ finding નહીં.
ચકાસેલ ઉદાહરણમાં baseline પછી નવો MCP server ચેતવણી ઉત્પન્ન કરે છે. પ્રથમ ઇન્વેન્ટરી શાંત રહે છે, કારણ observer માટે નવું હોવું ફેરફાર જ નથી. અપરિવર્તિત components નવા change findings ઉઠાવતા નથી.
Detector result તપાસો
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Inputs અને સંપૂર્ણ results ડાઉનલોડ કરો (JSON)ઉદાહરણ કઈ રીતે તપાસ્યું
આ ઉદાહરણો authored event data અથવા disposable configuration files સાથે published detector નું મૂલ્યાંકન કરે છે. Videos તે behaviors દર્શાવે છે. તે live agents અથવા product interface ના recordings નથી. ઉદાહરણોમાં કોઈ command execute કરવામાં આવ્યો ન હતો.
Result આ inputs માટે behavior સ્થાપિત કરે છે. તે runtime ingestion, prevention અથવા real compromise સ્થાપિત કરતું નથી. Pinned source contract તપાસો.
આગળ શું તપાસવું
ફેરફાર તમારા અભિપ્રેત agent સેટઅપ સાથે સરખાવો. Component source, version અને capabilities સમીક્ષો. કયા runtime અને workspace તેને load કરે છે તે ચેક કરો, પછી નક્કી કરો કે તે configuration સાથે sessions ચાલુ રહેવી જોઈએ કે નહીં.
- Component source ચેક કરો
- અભિપ્રેત version સમીક્ષો
- પ્રભાવિત sessions ઓળખો
આ signal શું સ્થાપિત કરે છે
Inventory ફેરફારો malware verdict નથી. Detector ને readable supported configuration અને પૂર્વ baseline જોઈએ.