Bagaimana ini bisa terlewat
Tugas Anda tetap sama, namun konfigurasi agen berubah. Sebuah hook atau file instruksi dapat memengaruhi apa yang terjadi di sekitar pekerjaan biasa. Itu menjadikan konfigurasi itu sendiri sesuatu yang layak dipantau.
Pertimbangkan workspace dengan perintah hook di pengaturan agen. Tugas yang terlihat mungkin tidak pernah menyebutkan hook tersebut. Secara terpisah, perubahan pada file instruksi dan pengaturan setelah inventarisasi pertama dapat mengubah lingkungan yang diikuti agen.
Apa yang dideteksi ClawMetry
ClawMetry melaporkan perintah hook agen yang didukung namun tidak diinstalnya, dan perubahan konfigurasi yang relevan setelah baseline ada. Temuan mengidentifikasi sumber konfigurasi sehingga operator dapat memeriksa perubahan dalam konteks.
Perbedaan yang mengubah temuan
Contoh pemicu
Perintah hook asing
Temuan kritis
Perbandingan tenang
Hanya hook ClawMetry
Tidak ada temuan untuk detektor ini.
Dalam contoh yang diperiksa, perintah hook asing di file pengaturan memunculkan temuan kritis. File yang hanya berisi hook ClawMetry yang dikenali tetap tenang. Perbedaan ini mencegah hook yang didukung pengamat sendiri menjadi peringatan dengan sendirinya.
Periksa hasil detektor
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}Unduh input dan hasil lengkap (JSON)Cara contoh diperiksa
Contoh-contoh ini mengevaluasi detektor yang diterbitkan dengan data peristiwa yang dibuat atau file konfigurasi sementara. Video mengilustrasikan perilaku tersebut. Ini bukan rekaman agen langsung atau antarmuka produk. Tidak ada perintah dalam contoh yang dieksekusi.
Hasilnya menetapkan perilaku untuk input ini. Ini tidak menetapkan konsumsi runtime, pencegahan, atau kompromi nyata. Periksa kontrak sumber yang disematkan.
Apa yang perlu diperiksa selanjutnya
Tinjau hook atau diff file dan bandingkan dengan perubahan setup yang diharapkan. Tentukan siapa yang mengotorisasinya menggunakan riwayat perubahan Anda sendiri. Jika perubahan sah, simpan konteks tersebut; jika tidak terduga, selidiki sebelum mengandalkan aktivitas agen berikutnya.
- Periksa hook atau diff
- Periksa perubahan yang diotorisasi
- Tinjau sesi yang terpengaruh
Apa yang ditetapkan sinyal ini
Sebuah temuan tidak mengidentifikasi penulis atau membuktikan bahwa perusakan bersifat jahat. Perubahan yang dibuat sebelum inventarisasi pertama adalah bagian dari baseline.