איך זה נעלם מהעין
המשימה שלך נשארה אותו דבר, אך תצורת הסוכן השתנתה. hook או קובץ הוראות יכולים להשפיע על מה שקורה סביב עבודה רגילה. זה הופך את התצורה עצמה למשהו הראוי למעקב.
שקול סביבת עבודה עם פקודת hook בהגדרות הסוכן. המשימה הגלויה אולי לעולם לא תזכיר אותו hook. בנפרד, שינויים בקבצי הוראות והגדרות לאחר המלאי הראשון שלהם יכולים לשנות את הסביבה שהסוכן פועל לפיה.
מה ClawMetry מזהה
ClawMetry מדווח על פקודות hook סוכן נתמכות שלא התקין, ועל שינויי תצורה רלוונטיים לאחר קיום baseline. הממצא מזהה את מקור התצורה כך שמפעיל יכול לבדוק את השינוי בהקשר.
ההבדל שמשנה את הממצא
דוגמה מפעילה
פקודת hook זרה
ממצא קריטי
השוואה שקטה
ClawMetry hook בלבד
אין ממצא לגלאי זה.
בדוגמה הנבדקת, פקודת hook זרה בקובץ ההגדרות מעלה ממצא קריטי. קובץ המכיל רק את ה-ClawMetry hook המוכר נשאר שקט. הבחנה זו מונעת מה-hook הנתמך של המשקיף עצמו להפוך לאזהרה בפני עצמה.
בדוק את תוצאת הגלאי
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}הורד קלטים ותוצאות מלאות (JSON)איך הדוגמה נבדקה
דוגמאות אלה מעריכות את הגלאי שפורסם עם נתוני אירועים שנוצרו או קבצי תצורה חד פעמיים. הסרטונים ממחישים את ההתנהגויות הללו. אינם הקלטות של סוכנים חיים או ממשק המוצר. אף פקודה בדוגמאות לא בוצעה.
התוצאה מבססת התנהגות עבור קלטים אלה. אינה מבססת קליטת זמן ריצה, מניעה או פגיעה אמיתית. בדוק את חוזה המקור המצומד.
מה לבדוק בהמשך
בדוק את ה-hook או ה-diff של הקובץ והשווה עם שינויי הגדרה צפויים. קבע מי אישר זאת באמצעות היסטוריית השינויים שלך. אם השינוי לגיטימי, שמור הקשר זה; אם הוא בלתי צפוי, בדוק לפני שתסמוך על פעילות סוכן מאוחרת.
- בדוק את ה-hook או ה-diff
- בדוק שינויים מורשים
- בדוק סשנים שהושפעו
מה אות זה מבסס
ממצא אינו מזהה את המחבר ואינו מוכיח שהפגיעה הייתה זדונית. שינויים שנעשו לפני המלאי הראשון הם חלק מה-baseline.