ディテクターライブラリエージェントコンポーネントの変更

エージェントコンポーネントの変更

新しいツールがエージェントに加わった。

追加または変更されたMCPサーバー、スキル、プラグインを追跡する。

問題を見て、検出結果を理解する。

英語のナレーション、キャプション付き。

なぜ見落とされるのか

エージェントは認識できます。今ロードできるすべてのものも認識できますか?MCPサーバー、スキル、プラグインは、エージェント環境が最後にレビューされた後に現れることがあります。

変更は意図的なアップグレードや新しい統合かもしれません。または予期しないものかもしれません。時間をかけたインベントリなしでは、どちらも現在のセットアップの一部に見え、変更した瞬間は見失いやすいです。

ClawMetryが検出するもの

ClawMetryはサポートされているエージェントコンポーネントをインベントリして、既存のベースラインと比較します。新しいコンポーネントや変更されたコンテンツハッシュは、関連するセッションのエージェントコンポーネント変更の警告を発することがあります。検出結果はコンポーネントと変更の種類を特定します。

検出結果を左右する違い

トリガーの例

後から追加されたMCPサーバー

警告の検出結果

静かな比較例

最初のインベントリのベースライン

このディテクターの検出結果はありません。

確認した例では、ベースライン後の新しいMCPサーバーで警告が生成されます。最初のインベントリは静かなままです。観察者にとってすべてが新しいことは、新しい変更と同じではないからです。変更されていないコンポーネントも新しい変更の検出結果を生成しません。

ディテクターの結果を確認する
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
入力と完全な結果をダウンロードする(JSON)
例の確認方法

これらの例は、作成されたイベントデータまたは使い捨ての設定ファイルを使って公開済みディテクターを評価します。動画はこれらの動作を説明しています。ライブエージェントや製品インターフェイスの録画ではありません。例のコマンドは実行されていません。

この結果はこれらの入力に対する動作を示すものです。ランタイムへの取り込み、防止、または実際の侵害を証明するものではありません。 固定されたソースコントラクトを確認する.

次に確認すること

変更を意図したエージェントセットアップと比較してください。コンポーネントのソース、バージョン、機能をレビューしてください。どのランタイムとワークスペースがそれをロードするかを確認し、それを使用しているセッションをその設定で続行すべきかどうかを判断してください。

  1. コンポーネントのソースを確認する
  2. 意図したバージョンをレビューする
  3. 影響を受けたセッションを特定する

このシグナルが示すもの

インベントリの変更はマルウェアの評決ではありません。ディテクターには読み取り可能なサポートされている設定と、後の変更を特定するための以前のベースラインが必要です。

重要な瞬間を見逃さない。

エージェントのアクティビティを追跡し、検出結果を確認して、注意が必要なものを判断してください。