Come viene trascurato
Riconosci l'agente. Riconosci tutto ciò che può caricare ora? Un server MCP, skill o plugin può comparire dopo l'ultima revisione dell'ambiente dell'agente.
La modifica potrebbe essere un aggiornamento intenzionale o una nuova integrazione, ma potrebbe anche essere inattesa. Senza un inventario nel tempo, entrambi sembrano parte della configurazione attuale e il momento in cui sono cambiati è facile da perdere.
Cosa rileva ClawMetry
ClawMetry fa l'inventario dei componenti dell'agente supportati e li confronta con la baseline esistente. Un nuovo componente o un hash del contenuto modificato può generare un avviso di modifica del componente dell'agente per le sessioni rilevanti. Il rilevamento identifica il componente e il tipo di modifica.
La differenza che cambia il rilevamento
Esempio che innesca il rilevamento
Server MCP aggiunto successivamente
Rilevamento di avviso
Confronto silenzioso
Prima baseline dell'inventario
Nessun rilevamento per questo detector.
Nell'esempio verificato, un nuovo server MCP dopo la baseline genera un avviso. Il primo inventario rimane silenzioso, perché tutto ciò che è nuovo per l'osservatore non equivale a una nuova modifica. Anche i componenti invariati non creano nuovi rilevamenti di modifica.
Ispeziona il risultato del detector
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Scarica input e risultati completi (JSON)Come è stato verificato l'esempio
Questi esempi valutano il detector pubblicato con dati di eventi creati o file di configurazione temporanei. I video illustrano tali comportamenti. Non sono registrazioni di agenti reali o dell'interfaccia del prodotto. Nessun comando negli esempi è stato eseguito.
Il risultato stabilisce il comportamento per questi input. Non stabilisce l'acquisizione in runtime, la prevenzione o una compromissione reale. Ispeziona il contratto sorgente fissato.
Cosa verificare dopo
Confronta la modifica con la configurazione dell'agente prevista. Esamina la fonte, la versione e le capacità del componente. Verifica quale runtime e workspace lo caricano, poi decidi se le sessioni che lo utilizzano devono continuare con quella configurazione.
- Verifica la fonte del componente
- Esamina la versione prevista
- Identifica le sessioni interessate
Cosa stabilisce questo segnale
Le modifiche all'inventario non sono un verdetto di malware. Il rilevatore richiede una configurazione supportata leggibile e una baseline precedente per identificare le modifiche successive.