Detector ಗ್ರಂಥಾಲಯಸಮನ್ವಯ ಕ್ರಿಯೆ

ಸಮನ್ವಯ ಕ್ರಿಯೆ

ಪ್ರತ್ಯೇಕ ಏಜೆಂಟ್‌ಗಳು. ಒಂದೇ ಗಮ್ಯಸ್ಥಾನ.

ಸಂಬಂಧವಿಲ್ಲದ ಸೆಶನ್‌ಗಳಲ್ಲಿ ಅಸಾಮಾನ್ಯ ಹಂಚಿಕೆ ರೈಟ್ ಮಾದರಿ ಗಮನಿಸಿ.

ಸಮಸ್ಯೆ ನೋಡಿ. ಫಲಿತಾಂಶ ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ.

ಇಂಗ್ಲಿಷ್ ನಿರೂಪಣೆ ಮತ್ತು ಶೀರ್ಷಿಕೆಗಳೊಂದಿಗೆ.

ಇದು ಹೇಗೆ ಗಮನಕ್ಕೆ ಬರುವುದಿಲ್ಲ

ಒಂದು ಏಜೆಂಟ್ ಗಮ್ಯಸ್ಥಾನಕ್ಕೆ ಬರೆಯುತ್ತದೆ. ಮತ್ತೊಂದೂ ಅದೇ ಮಾಡುತ್ತದೆ. ನಂತರ ಹಲವಾರು ಹೆಚ್ಚು. ಪ್ರತಿ ಸೆಶನ್ ಸ್ವಂತವಾಗಿ ಸಾಮಾನ್ಯವಾಗಿ ಕಾಣಬಹುದು, ಆದರೆ ಫ್ಲೀಟ್ ಮಾದರಿ ತನಿಖೆಗೆ ಯೋಗ್ಯ ಸಂಗತಿ ತಿಳಿಸುತ್ತದೆ.

ಆರು ಸಂಬಂಧವಿಲ್ಲದ ಸೆಶನ್‌ಗಳು ಒಂದೇ ಅಪರಿಚಿತ ಗಮ್ಯಸ್ಥಾನ ಪ್ರಿಫಿಕ್ಸ್ ಅಡಿಯಲ್ಲಿ ಬರೆಯುತ್ತಿವೆ ಎಂದು ಊಹಿಸಿ. ಸೆಶನ್‌ಗಿಂತ ಸೆಶನ್ ಪರಿಶೀಲನೆ ಒಂದೊಂದು ಕ್ರಿಯೆ ನೋಡುತ್ತದೆ. ಕಾಣೆಯಾಗುವ ಪ್ರಶ್ನೆ ಏನೆಂದರೆ ಸ್ವತಂತ್ರ ಏಜೆಂಟ್‌ಗಳು ಒಟ್ಟಾಗಿ ಅದೇ ಅಸಾಮಾನ್ಯ ಕೆಲಸ ಮಾಡಲು ಪ್ರಾರಂಭಿಸಿದ್ದಾರಾ.

ClawMetry ಏನನ್ನು ಪತ್ತೆಹಚ್ಚುತ್ತದೆ

ClawMetry ಬೆಂಬಲಿತ ರೈಟ್ ಕ್ರಿಯೆಗಳನ್ನು ಮೆಥಡ್, ಹೋಸ್ಟ್ ಮತ್ತು ನಾರ್ಮಲೈಸ್ಡ್ ಪಾತ್ ಪ್ರಿಫಿಕ್ಸ್ ಮೂಲಕ ಗ್ರೂಪ್ ಮಾಡುತ್ತದೆ. ಸಾಕಷ್ಟು ನೋಡ್ ಇತಿಹಾಸದೊಂದಿಗೆ, ಅಸಾಮಾನ್ಯ ಫಿಂಗರ್‌ಪ್ರಿಂಟ್ ಸಾಕಷ್ಟು ಸಂಬಂಧವಿಲ್ಲದ ಸೆಶನ್ ಕುಟುಂಬಗಳಲ್ಲಿ ಹಂಚಿಕೊಂಡಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸುತ್ತದೆ. ಹೊಂದಾಣಿಕೆ ಆದರೆ ಭಾಗವಹಿಸುವ ಸೆಶನ್‌ಗಳೊಂದಿಗೆ ಸಮನ್ವಯ ಕ್ರಿಯೆ ಎಚ್ಚರಿಕೆ ರಚಿಸುತ್ತದೆ.

ಫಲಿತಾಂಶ ಬದಲಾಯಿಸುವ ವ್ಯತ್ಯಾಸ

ಪ್ರಚೋದಿಸುವ ಉದಾಹರಣೆ

6 ಸಂಬಂಧವಿಲ್ಲದ ಕುಟುಂಬಗಳು

ಎಚ್ಚರಿಕೆ ಸಂಶೋಧನೆ

ಶಾಂತ ಹೋಲಿಕೆ

1 ಆರ್ಕೆಸ್ಟ್ರೇಟರ್ ಕುಟುಂಬ

ಈ detector ಗೆ ಯಾವುದೇ ಫಲಿತಾಂಶವಿಲ್ಲ.

ಪರಿಶೀಲಿಸಿದ ಉದಾಹರಣೆಯಲ್ಲಿ ಆರು ಸಂಬಂಧವಿಲ್ಲದ ಸೆಶನ್‌ಗಳು ಹೊಸ ರೈಟ್ ಫಿಂಗರ್‌ಪ್ರಿಂಟ್ ಹಂಚಿಕೊಂಡು ಒಂದು ಸಂಶೋಧನೆ ನೀಡುತ್ತದೆ. ಅದೇ ಸೆಶನ್‌ಗಳನ್ನು ಒಂದು ಆರ್ಕೆಸ್ಟ್ರೇಟರ್‌ಗೆ ಲಿಂಕ್ ಮಾಡಿದರೆ, ಅವು ಬದಲಿಗೆ ಒಂದು ಕುಟುಂಬವಾಗಿ ಪರಿಗಣಿಸಲ್ಪಡುತ್ತವೆ. ನಿರೀಕ್ಷಿತ ಪೋಷಕ ಮತ್ತು ಸಬ್‌ಏಜೆಂಟ್ ಸಹಕಾರ ಸ್ವತಂತ್ರ ಒಮ್ಮುಖದಿಂದ ಭಿನ್ನ ಆದ್ದರಿಂದ ಡಿಟೆಕ್ಟರ್ ಮೌನವಾಗಿ ಉಳಿಯುತ್ತದೆ.

Detector ಫಲಿತಾಂಶ ಪರಿಶೀಲಿಸಿ
{
  "kind": "coordinated_action",
  "severity": "warning",
  "evidence": {
    "fingerprint": {
      "verb": "PUT",
      "host": "collector.invalid",
      "path_prefix": "/shared/board"
    },
    "fingerprint_key": "PUT collector.invalid/shared/board",
    "families": 6,
    "sessions": 6,
    "session_ids": [
      "claude_code:session0",
      "claude_code:session1",
      "claude_code:session2",
      "claude_code:session3",
      "claude_code:session4",
      "claude_code:session5"
    ],
    "threshold": 5,
    "first_seen_by_node": null,
    "settle_hours": 24.0,
    "observed": "tool_arguments"
  }
}
ಇನ್‌ಪುಟ್‌ಗಳು ಮತ್ತು ಸಂಪೂರ್ಣ ಫಲಿತಾಂಶಗಳನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ (JSON)
ಉದಾಹರಣೆ ಹೇಗೆ ಪರಿಶೀಲಿಸಲಾಯಿತು

ಈ ಉದಾಹರಣೆಗಳು ರಚಿಸಿದ ಈವೆಂಟ್ ಡೇಟಾ ಅಥವಾ ತಾತ್ಕಾಲಿಕ ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಳೊಂದಿಗೆ ಪ್ರಕಟಿತ detector ಅನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತವೆ. ವೀಡಿಯೊಗಳು ಆ ನಡವಳಿಕೆಗಳನ್ನು ವಿವರಿಸುತ್ತವೆ. ಇವು ಲೈವ್ ಏಜೆಂಟ್‌ಗಳು ಅಥವಾ ಉತ್ಪನ್ನ ಇಂಟರ್‌ಫೇಸ್‌ನ ರೆಕಾರ್ಡಿಂಗ್‌ಗಳಲ್ಲ. ಉದಾಹರಣೆಗಳಲ್ಲಿ ಯಾವುದೇ ಆಜ್ಞೆ ಕಾರ್ಯಗತಗೊಂಡಿಲ್ಲ.

ಫಲಿತಾಂಶ ಈ ಇನ್‌ಪುಟ್‌ಗಳಿಗೆ ನಡವಳಿಕೆ ಸ್ಥಾಪಿಸುತ್ತದೆ. ಇದು ರನ್‌ಟೈಮ್ ಅಂತರ್ಗ್ರಹಣ, ತಡೆಗಟ್ಟುವಿಕೆ ಅಥವಾ ನೈಜ ರಾಜಿಯನ್ನು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ. ಪಿನ್ ಮಾಡಿದ ಮೂಲ ಒಪ್ಪಂದ ಪರಿಶೀಲಿಸಿ.

ಮುಂದೆ ಏನು ಪರಿಶೀಲಿಸಬೇಕು

ಹಂಚಿಕೊಂಡ ಗಮ್ಯಸ್ಥಾನ ಪರಿಶೀಲಿಸಿ ಮತ್ತು ಭಾಗವಹಿಸುವವರ ಕಾರ್ಯಗಳನ್ನು ಹೋಲಿಸಿ. ಉದ್ದೇಶಿತ ರೋಲ್‌ಔಟ್ ಅಥವಾ ಸಾಮಾನ್ಯ ಡಿಪೆಂಡೆನ್ಸಿ ಇತ್ತೇ? ಸೆಶನ್‌ಗಳನ್ನು ನಡವಳಿಕೆಯ ಮೂಲಕ್ಕೆ ಹಿಂಬಾಲಿಸಿ. ಪ್ರತಿ ಕ್ರಿಯೆಯನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ತಳ್ಳಿಹಾಕುವ ಬದಲು ಫ್ಲೀಟ್ ಅನ್ನು ಒಟ್ಟಾಗಿ ಪರಿಶೀಲಿಸಿ.

  1. ಹಂಚಿಕೊಂಡ ಗಮ್ಯಸ್ಥಾನ ಪರಿಶೀಲಿಸಿ
  2. ಭಾಗವಹಿಸುವವರ ಕಾರ್ಯಗಳನ್ನು ಹೋಲಿಸಿ
  3. ಸಾಮಾನ್ಯ ಮೂಲ ಪತ್ತೆ ಮಾಡಿ

ಈ ಸಂಕೇತ ಏನನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ

ಇದು ಕ್ಯಾಪ್ಚರ್ ಮಾಡಿದ ಟೂಲ್ ಆರ್ಗ್ಯುಮೆಂಟ್‌ಗಳನ್ನು ಬಳಸುತ್ತದೆ, ನೆಟ್‌ವರ್ಕ್ ಟ್ರಾಫಿಕ್ ಅಲ್ಲ. ಸ್ಥಿರ ಇತಿಹಾಸ ಅಗತ್ಯ ಮತ್ತು ಸಹಕಾರ, ರಾಜಿ ಅಥವಾ ಯಶಸ್ವಿ ರೈಟ್‌ಗಳನ್ನು ಸಾಬೀತುಪಡಿಸುವುದಿಲ್ಲ.

ಮುಖ್ಯ ಕ್ಷಣಗಳನ್ನು ಗೋಚರವಾಗಿ ಇರಿಸಿ.

ಏಜೆಂಟ್ ಚಟುವಟಿಕೆ ಅನುಸರಿಸಿ, ಫಲಿತಾಂಶಗಳನ್ನು ಪರಿಶೀಲಿಸಿ ಮತ್ತು ನಿಮ್ಮ ಗಮನ ಅಗತ್ಯವಿರುವುದನ್ನು ನಿರ್ಧರಿಸಿ.