Libreria detectorModifica componente agente

Modifica componente agente

Un nuovo strumento si è unito all'agente.

Traccia server MCP, skill e plugin aggiunti o modificati.

Vedi il problema. Comprendi il rilevamento.

Narrazione in inglese con sottotitoli.

Come viene trascurato

Riconosci l'agente. Riconosci tutto ciò che può caricare ora? Un server MCP, skill o plugin può comparire dopo l'ultima revisione dell'ambiente dell'agente.

La modifica potrebbe essere un aggiornamento intenzionale o una nuova integrazione, ma potrebbe anche essere inattesa. Senza un inventario nel tempo, entrambi sembrano parte della configurazione attuale e il momento in cui sono cambiati è facile da perdere.

Cosa rileva ClawMetry

ClawMetry fa l'inventario dei componenti dell'agente supportati e li confronta con la baseline esistente. Un nuovo componente o un hash del contenuto modificato può generare un avviso di modifica del componente dell'agente per le sessioni rilevanti. Il rilevamento identifica il componente e il tipo di modifica.

La differenza che cambia il rilevamento

Esempio che innesca il rilevamento

Server MCP aggiunto successivamente

Rilevamento di avviso

Confronto silenzioso

Prima baseline dell'inventario

Nessun rilevamento per questo detector.

Nell'esempio verificato, un nuovo server MCP dopo la baseline genera un avviso. Il primo inventario rimane silenzioso, perché tutto ciò che è nuovo per l'osservatore non equivale a una nuova modifica. Anche i componenti invariati non creano nuovi rilevamenti di modifica.

Ispeziona il risultato del detector
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Scarica input e risultati completi (JSON)
Come è stato verificato l'esempio

Questi esempi valutano il detector pubblicato con dati di eventi creati o file di configurazione temporanei. I video illustrano tali comportamenti. Non sono registrazioni di agenti reali o dell'interfaccia del prodotto. Nessun comando negli esempi è stato eseguito.

Il risultato stabilisce il comportamento per questi input. Non stabilisce l'acquisizione in runtime, la prevenzione o una compromissione reale. Ispeziona il contratto sorgente fissato.

Cosa verificare dopo

Confronta la modifica con la configurazione dell'agente prevista. Esamina la fonte, la versione e le capacità del componente. Verifica quale runtime e workspace lo caricano, poi decidi se le sessioni che lo utilizzano devono continuare con quella configurazione.

  1. Verifica la fonte del componente
  2. Esamina la versione prevista
  3. Identifica le sessioni interessate

Cosa stabilisce questo segnale

Le modifiche all'inventario non sono un verdetto di malware. Il rilevatore richiede una configurazione supportata leggibile e una baseline precedente per identificare le modifiche successive.

Tieni visibili i momenti importanti.

Segui l'attività degli agenti, ispeziona i rilevamenti e decidi cosa richiede la tua attenzione.