ディテクターライブラリエージェント設定の改ざん

エージェント設定の改ざん

誰がエージェントのルールを変えた?

エージェントを誘導するファイルへのフックと変更を検出する。

問題を見て、検出結果を理解する。

英語のナレーション、キャプション付き。

なぜ見落とされるのか

タスクは同じままでしたが、エージェントの設定が変わりました。フックまたは命令ファイルは通常の作業の周辺で何が起こるかに影響する可能性があります。それが設定自体を監視に値するものにします。

エージェント設定にフックコマンドがあるワークスペースを考えてみてください。表示されているタスクはそのフックに触れないかもしれません。別々に、最初のインベントリ後の命令と設定ファイルへの変更は、エージェントが従っている環境を変える可能性があります。

ClawMetryが検出するもの

ClawMetryはインストールしていないサポートされているエージェントフックコマンドと、ベースラインが存在した後の関連する設定変更を報告します。検出結果はオペレーターがコンテキスト内で変更を確認できるように設定ソースを特定します。

検出結果を左右する違い

トリガーの例

外部のフックコマンド

クリティカルな検出結果

静かな比較例

ClawMetryのフックのみ

このディテクターの検出結果はありません。

確認した例では、設定ファイル内の外部のフックコマンドがクリティカルな検出結果を発します。認識されたClawMetryのフックのみを含むファイルは静かなままです。この区別により、観察者自身のサポートされているフックが単独で警告になることを防ぎます。

ディテクターの結果を確認する
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
入力と完全な結果をダウンロードする(JSON)
例の確認方法

これらの例は、作成されたイベントデータまたは使い捨ての設定ファイルを使って公開済みディテクターを評価します。動画はこれらの動作を説明しています。ライブエージェントや製品インターフェイスの録画ではありません。例のコマンドは実行されていません。

この結果はこれらの入力に対する動作を示すものです。ランタイムへの取り込み、防止、または実際の侵害を証明するものではありません。 固定されたソースコントラクトを確認する.

次に確認すること

フックまたはファイルの差分をレビューし、予期される設定変更と比較してください。自分の変更履歴を使って承認した人を特定してください。変更が正当であれば、そのコンテキストを保持してください。予期しない場合は、後続のエージェントアクティビティを信頼する前に調査してください。

  1. フックまたは差分を確認する
  2. 承認された変更を確認する
  3. 影響を受けたセッションをレビューする

このシグナルが示すもの

検出結果は作者を特定したり、改ざんが悪意のあるものだったことを証明したりするものではありません。最初のインベントリの前に行われた変更はベースラインの一部です。

重要な瞬間を見逃さない。

エージェントのアクティビティを追跡し、検出結果を確認して、注意が必要なものを判断してください。