Bagaimana ini bisa terlewat
Anda mengenali agen. Apakah Anda mengenali semua yang dapat dimuatnya sekarang? Server MCP, skill, atau plugin dapat muncul setelah lingkungan agen terakhir kali ditinjau.
Perubahan tersebut mungkin merupakan peningkatan yang disengaja atau integrasi baru. Mungkin juga tidak terduga. Tanpa inventarisasi dari waktu ke waktu, keduanya terlihat seperti bagian dari setup saat ini, dan momen perubahan mudah hilang.
Apa yang dideteksi ClawMetry
ClawMetry menginventarisasi komponen agen yang didukung dan membandingkannya dengan baseline yang ada. Komponen baru atau hash konten yang berubah dapat memunculkan peringatan perubahan komponen agen untuk sesi yang relevan. Temuan mengidentifikasi komponen dan jenis perubahannya.
Perbedaan yang mengubah temuan
Contoh pemicu
Server MCP ditambahkan kemudian
Temuan peringatan
Perbandingan tenang
Baseline inventarisasi pertama
Tidak ada temuan untuk detektor ini.
Dalam contoh yang diperiksa, server MCP baru setelah baseline menghasilkan peringatan. Inventarisasi pertama tetap tenang, karena semua hal baru bagi pengamat tidak sama dengan perubahan baru. Komponen yang tidak berubah juga tidak membuat temuan perubahan baru.
Periksa hasil detektor
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Unduh input dan hasil lengkap (JSON)Cara contoh diperiksa
Contoh-contoh ini mengevaluasi detektor yang diterbitkan dengan data peristiwa yang dibuat atau file konfigurasi sementara. Video mengilustrasikan perilaku tersebut. Ini bukan rekaman agen langsung atau antarmuka produk. Tidak ada perintah dalam contoh yang dieksekusi.
Hasilnya menetapkan perilaku untuk input ini. Ini tidak menetapkan konsumsi runtime, pencegahan, atau kompromi nyata. Periksa kontrak sumber yang disematkan.
Apa yang perlu diperiksa selanjutnya
Bandingkan perubahan dengan setup agen yang Anda inginkan. Tinjau sumber, versi, dan kemampuan komponen. Periksa runtime dan workspace mana yang memuatnya, lalu tentukan apakah sesi yang menggunakannya harus melanjutkan dengan konfigurasi tersebut.
- Periksa sumber komponen
- Tinjau versi yang dimaksud
- Identifikasi sesi yang terpengaruh
Apa yang ditetapkan sinyal ini
Perubahan inventarisasi bukan vonis malware. Detektor memerlukan konfigurasi yang didukung dan dapat dibaca serta baseline sebelumnya untuk mengidentifikasi perubahan berikutnya.