Pustaka detektorPerubahan komponen agen

Perubahan komponen agen

Alat baru bergabung dengan agen.

Lacak server MCP, skill, dan plugin yang ditambahkan atau diubah.

Lihat masalahnya. Pahami temuannya.

Narasi bahasa Inggris dengan teks.

Bagaimana ini bisa terlewat

Anda mengenali agen. Apakah Anda mengenali semua yang dapat dimuatnya sekarang? Server MCP, skill, atau plugin dapat muncul setelah lingkungan agen terakhir kali ditinjau.

Perubahan tersebut mungkin merupakan peningkatan yang disengaja atau integrasi baru. Mungkin juga tidak terduga. Tanpa inventarisasi dari waktu ke waktu, keduanya terlihat seperti bagian dari setup saat ini, dan momen perubahan mudah hilang.

Apa yang dideteksi ClawMetry

ClawMetry menginventarisasi komponen agen yang didukung dan membandingkannya dengan baseline yang ada. Komponen baru atau hash konten yang berubah dapat memunculkan peringatan perubahan komponen agen untuk sesi yang relevan. Temuan mengidentifikasi komponen dan jenis perubahannya.

Perbedaan yang mengubah temuan

Contoh pemicu

Server MCP ditambahkan kemudian

Temuan peringatan

Perbandingan tenang

Baseline inventarisasi pertama

Tidak ada temuan untuk detektor ini.

Dalam contoh yang diperiksa, server MCP baru setelah baseline menghasilkan peringatan. Inventarisasi pertama tetap tenang, karena semua hal baru bagi pengamat tidak sama dengan perubahan baru. Komponen yang tidak berubah juga tidak membuat temuan perubahan baru.

Periksa hasil detektor
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Unduh input dan hasil lengkap (JSON)
Cara contoh diperiksa

Contoh-contoh ini mengevaluasi detektor yang diterbitkan dengan data peristiwa yang dibuat atau file konfigurasi sementara. Video mengilustrasikan perilaku tersebut. Ini bukan rekaman agen langsung atau antarmuka produk. Tidak ada perintah dalam contoh yang dieksekusi.

Hasilnya menetapkan perilaku untuk input ini. Ini tidak menetapkan konsumsi runtime, pencegahan, atau kompromi nyata. Periksa kontrak sumber yang disematkan.

Apa yang perlu diperiksa selanjutnya

Bandingkan perubahan dengan setup agen yang Anda inginkan. Tinjau sumber, versi, dan kemampuan komponen. Periksa runtime dan workspace mana yang memuatnya, lalu tentukan apakah sesi yang menggunakannya harus melanjutkan dengan konfigurasi tersebut.

  1. Periksa sumber komponen
  2. Tinjau versi yang dimaksud
  3. Identifikasi sesi yang terpengaruh

Apa yang ditetapkan sinyal ini

Perubahan inventarisasi bukan vonis malware. Detektor memerlukan konfigurasi yang didukung dan dapat dibaca serta baseline sebelumnya untuk mengidentifikasi perubahan berikutnya.

Jaga agar momen penting tetap terlihat.

Ikuti aktivitas agen, periksa temuan, dan tentukan apa yang perlu diperhatikan.