Pustaka detektorPerusakan konfigurasi agen

Perusakan konfigurasi agen

Siapa yang mengubah aturan agen?

Perhatikan hook dan perubahan pada file yang memandu agen.

Lihat masalahnya. Pahami temuannya.

Narasi bahasa Inggris dengan teks.

Bagaimana ini bisa terlewat

Tugas Anda tetap sama, namun konfigurasi agen berubah. Sebuah hook atau file instruksi dapat memengaruhi apa yang terjadi di sekitar pekerjaan biasa. Itu menjadikan konfigurasi itu sendiri sesuatu yang layak dipantau.

Pertimbangkan workspace dengan perintah hook di pengaturan agen. Tugas yang terlihat mungkin tidak pernah menyebutkan hook tersebut. Secara terpisah, perubahan pada file instruksi dan pengaturan setelah inventarisasi pertama dapat mengubah lingkungan yang diikuti agen.

Apa yang dideteksi ClawMetry

ClawMetry melaporkan perintah hook agen yang didukung namun tidak diinstalnya, dan perubahan konfigurasi yang relevan setelah baseline ada. Temuan mengidentifikasi sumber konfigurasi sehingga operator dapat memeriksa perubahan dalam konteks.

Perbedaan yang mengubah temuan

Contoh pemicu

Perintah hook asing

Temuan kritis

Perbandingan tenang

Hanya hook ClawMetry

Tidak ada temuan untuk detektor ini.

Dalam contoh yang diperiksa, perintah hook asing di file pengaturan memunculkan temuan kritis. File yang hanya berisi hook ClawMetry yang dikenali tetap tenang. Perbedaan ini mencegah hook yang didukung pengamat sendiri menjadi peringatan dengan sendirinya.

Periksa hasil detektor
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Unduh input dan hasil lengkap (JSON)
Cara contoh diperiksa

Contoh-contoh ini mengevaluasi detektor yang diterbitkan dengan data peristiwa yang dibuat atau file konfigurasi sementara. Video mengilustrasikan perilaku tersebut. Ini bukan rekaman agen langsung atau antarmuka produk. Tidak ada perintah dalam contoh yang dieksekusi.

Hasilnya menetapkan perilaku untuk input ini. Ini tidak menetapkan konsumsi runtime, pencegahan, atau kompromi nyata. Periksa kontrak sumber yang disematkan.

Apa yang perlu diperiksa selanjutnya

Tinjau hook atau diff file dan bandingkan dengan perubahan setup yang diharapkan. Tentukan siapa yang mengotorisasinya menggunakan riwayat perubahan Anda sendiri. Jika perubahan sah, simpan konteks tersebut; jika tidak terduga, selidiki sebelum mengandalkan aktivitas agen berikutnya.

  1. Periksa hook atau diff
  2. Periksa perubahan yang diotorisasi
  3. Tinjau sesi yang terpengaruh

Apa yang ditetapkan sinyal ini

Sebuah temuan tidak mengidentifikasi penulis atau membuktikan bahwa perusakan bersifat jahat. Perubahan yang dibuat sebelum inventarisasi pertama adalah bagian dari baseline.

Jaga agar momen penting tetap terlihat.

Ikuti aktivitas agen, periksa temuan, dan tentukan apa yang perlu diperhatikan.