Detector libraryAgent config tamper

Agent config tamper

एजेंट नियम किसने बदले?

हुक्स और एजेंट को गाइड करने वाली फाइलों में बदलाव नोटिस करें।

समस्या देखें। finding समझें।

अंग्रेज़ी नैरेशन, कैप्शन सहित।

यह कैसे नज़रअंदाज़ हो जाता है

आपका कार्य वही रहा, लेकिन एजेंट कॉन्फ़िगरेशन बदल गई। एक हुक या निर्देश फाइल सामान्य काम के आसपास क्या होता है उसे प्रभावित कर सकती है। यही कॉन्फ़िगरेशन को निगरानी के योग्य बनाता है।

एजेंट सेटिंग्स में हुक कमांड वाला वर्कस्पेस लें। दृश्यमान कार्य में उस हुक का कभी उल्लेख नहीं हो सकता। अलग से, पहली इन्वेंटरी के बाद निर्देश और सेटिंग्स फाइलों में बदलाव उस वातावरण को बदल सकता है जिसे एजेंट फॉलो कर रहा है।

ClawMetry क्या डिटेक्ट करता है

ClawMetry उन समर्थित एजेंट हुक कमांड की रिपोर्ट करता है जिन्हें उसने इंस्टॉल नहीं किया, और बेसलाइन के बाद होने वाले संबंधित कॉन्फ़िगरेशन बदलाव। निष्कर्ष कॉन्फ़िगरेशन स्रोत की पहचान करता है ताकि ऑपरेटर बदलाव संदर्भ में जाँच सके।

वह अंतर जो finding बदल देता है

Trigger करने वाला उदाहरण

अज्ञात हुक कमांड

गंभीर निष्कर्ष

शांत तुलना

केवल ClawMetry हुक

इस detector के लिए कोई finding नहीं।

जांचे गए उदाहरण में, सेटिंग्स फ़ाइल में एक बाहरी hook कमांड एक critical finding उठाता है। केवल मान्य ClawMetry hook वाली फ़ाइल शांत रहती है। यह अंतर observer के अपने समर्थित hook को अपने आप चेतावनी बनने से रोकता है।

Detector result की जांच करें
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Inputs और पूरे results डाउनलोड करें (JSON)
उदाहरण कैसे जांचा गया

ये उदाहरण published detector को authored event data या disposable configuration files के साथ evaluate करते हैं। वीडियो उन behaviors को दर्शाते हैं। ये live agents या product interface की recordings नहीं हैं। उदाहरणों में कोई command execute नहीं किया गया।

परिणाम इन inputs के लिए व्यवहार स्थापित करता है। यह runtime ingestion, prevention या वास्तविक compromise स्थापित नहीं करता। Pinned source contract की जांच करें.

आगे क्या जांचें

Hook या फ़ाइल diff की समीक्षा करें और इसे अपेक्षित setup परिवर्तनों से तुलना करें। अपने change history का उपयोग करके पहचानें कि इसे किसने अधिकृत किया। यदि परिवर्तन वैध है, वह संदर्भ बनाए रखें; यदि अप्रत्याशित है, बाद की agent गतिविधि पर निर्भर होने से पहले जांच करें।

  1. हुक या diff जाँचें
  2. अधिकृत बदलाव जाँचें
  3. प्रभावित सेशन समीक्षा करें

यह signal क्या स्थापित करता है

एक finding लेखक की पहचान नहीं करती या tampering को दुर्भावनापूर्ण साबित नहीं करती। पहली inventory से पहले किए गए परिवर्तन baseline का हिस्सा हैं।

महत्वपूर्ण क्षण दिखते रहें।

एजेंट गतिविधि फॉलो करें, findings जांचें और तय करें कि किस पर ध्यान देना है।