Detector libraryAgent component change

Agent component change

Agent में एक नया tool जुड़ा।

जोड़े गए या बदले गए MCP सर्वर, स्किल्स और प्लगइन ट्रैक करें।

समस्या देखें। finding समझें।

अंग्रेज़ी नैरेशन, कैप्शन सहित।

यह कैसे नज़रअंदाज़ हो जाता है

आप agent को पहचानते हैं। क्या आप वह सब पहचानते हैं जो अब वह load कर सकता है? एक MCP server, skill या plugin agent environment की आखिरी समीक्षा के बाद दिखाई दे सकता है।

परिवर्तन एक जानबूझकर upgrade या नया integration हो सकता है। यह अप्रत्याशित भी हो सकता है। समय के साथ inventory के बिना, दोनों मौजूदा setup का हिस्सा लगते हैं, और बदलाव का क्षण आसानी से खो जाता है।

ClawMetry क्या डिटेक्ट करता है

ClawMetry समर्थित agent components की inventory करता है और उन्हें मौजूदा baseline से तुलना करता है। एक नया component या बदला हुआ content hash संबंधित sessions के लिए agent component change warning उठा सकता है। Finding component और परिवर्तन के प्रकार की पहचान करती है।

वह अंतर जो finding बदल देता है

Trigger करने वाला उदाहरण

बाद में MCP server जोड़ा गया

Warning finding

शांत तुलना

पहली inventory baseline

इस detector के लिए कोई finding नहीं।

जांचे गए उदाहरण में, baseline के बाद एक नया MCP server warning उत्पन्न करता है। पहली inventory शांत रहती है, क्योंकि observer के लिए सब कुछ नया होना एक नए बदलाव जैसा नहीं है। अपरिवर्तित components भी नई change findings नहीं बनाते।

Detector result की जांच करें
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Inputs और पूरे results डाउनलोड करें (JSON)
उदाहरण कैसे जांचा गया

ये उदाहरण published detector को authored event data या disposable configuration files के साथ evaluate करते हैं। वीडियो उन behaviors को दर्शाते हैं। ये live agents या product interface की recordings नहीं हैं। उदाहरणों में कोई command execute नहीं किया गया।

परिणाम इन inputs के लिए व्यवहार स्थापित करता है। यह runtime ingestion, prevention या वास्तविक compromise स्थापित नहीं करता। Pinned source contract की जांच करें.

आगे क्या जांचें

परिवर्तन को अपने अपेक्षित agent setup से तुलना करें। Component source, version और capabilities की समीक्षा करें। जांचें कि कौन सा runtime और workspace इसे load करता है, फिर तय करें कि इसे उपयोग करने वाले sessions को उस configuration के साथ जारी रहना चाहिए।

  1. Component source जांचें
  2. अपेक्षित version की समीक्षा करें
  3. प्रभावित sessions पहचानें

यह signal क्या स्थापित करता है

Inventory परिवर्तन malware verdict नहीं है। Detector को बाद के परिवर्तन पहचानने के लिए पठनीय समर्थित configuration और पूर्व baseline की आवश्यकता है।

महत्वपूर्ण क्षण दिखते रहें।

एजेंट गतिविधि फॉलो करें, findings जांचें और तय करें कि किस पर ध्यान देना है।