Agent config tamper

Agent rules કોણે બદલ્યા?

Agent ને માર્ગદર્શન આપતી files ના hooks અને ફેરફારો નોંધો.

સમસ્યા જુઓ. Finding સમજો.

કૅપ્શન સાથે અંગ્રેજી વર્ણન.

તે કઈ રીતે અવગણાઈ જાય છે

તમારું કાર્ય એ જ રહ્યું, પણ agent configuration બદલાઈ. Hook અથવા instruction file સામાન્ય કાર્ય આસપાસ શું થાય છે તે પ્રભાવિત કરી શકે. આ configuration ખુદ ધ્યાન આપવા લાયક બની જાય છે.

Agent settings માં hook command ધરાવતા workspace નો વિચાર કરો. દૃશ્ય કાર્ય ક્યારેય તે hook નો ઉલ્લેખ ન કરે. અલગ, instruction અને settings files ના પ્રથમ inventory પછી ફેરફારો, agent જે environment follow કરે છે તે બદલી શકે.

ClawMetry શું detect કરે છે

ClawMetry supported agent hook commands જે તેણે install ન કર્યા, અને baseline અસ્તિત્વ ધરાવ્યા પછી relevant configuration ફેરફારો report કરે છે. Finding configuration source ઓળખે છે જેથી operator context માં ફેરફાર તપાસી શકે.

Finding બદલી નાખતો તફાવત

Triggering ઉદાહરણ

Foreign hook command

Critical તારણ

Quiet સરખામણી

ClawMetry hook only

આ detector માટે કોઈ finding નહીં.

ચકાસેલ ઉદાહરણમાં, સેટિંગ્સ ફાઇલમાં બહારનો hook કમાન્ડ ક્રિટિકલ ફાઇન્ડિંગ ઉઠાવે છે. ફક્ત ClawMetry hook ધરાવતી ફાઇલ શાંત રહે છે. આ ભેદ ખુદ observer ના સ્વીકૃત hook ને ચેતવણીમાં ફેરવાતા અટકાવે છે.

Detector result તપાસો
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Inputs અને સંપૂર્ણ results ડાઉનલોડ કરો (JSON)
ઉદાહરણ કઈ રીતે તપાસ્યું

આ ઉદાહરણો authored event data અથવા disposable configuration files સાથે published detector નું મૂલ્યાંકન કરે છે. Videos તે behaviors દર્શાવે છે. તે live agents અથવા product interface ના recordings નથી. ઉદાહરણોમાં કોઈ command execute કરવામાં આવ્યો ન હતો.

Result આ inputs માટે behavior સ્થાપિત કરે છે. તે runtime ingestion, prevention અથવા real compromise સ્થાપિત કરતું નથી. Pinned source contract તપાસો.

આગળ શું તપાસવું

hook અથવા ફાઇલ ડિફ તપાસો અને અપેક્ષિત સેટઅપ ફેરફારો સાથે સરખાવો. તમારા ફેરફાર ઇતિહાસ દ્વારા અધિકૃતતા સ્થાપિત કરો. ફેરફાર વૈધ હોય તો તે સંદર્ભ સાચવો, અણધાર્યો હોય તો પછીની agent ગતિવિધિ પર ભરોસો મૂકતા પહેલાં તપાસ કરો.

  1. Hook અથવા diff તપાસો
  2. અધિકૃત ફેરફારો ચકાસો
  3. અસરગ્રસ્ત sessions સમીક્ષો

આ signal શું સ્થાપિત કરે છે

ફાઇન્ડિંગ લેખક ઓળખાવતું નથી કે ટેમ્પરિંગ દૂષિત હતી તે સાબિત કરતું નથી. પ્રથમ ઇન્વેન્ટરી પહેલાં થયેલ ફેરફારો baseline નો ભાગ છે.

મહત્વના ક્ષણો દૃશ્યમાન રાખો.

Agent પ્રવૃત્તિ follow કરો, findings તપાસો અને નક્કી કરો કે શું તમારું ધ્યાન જોઈએ.