놓치기 쉬운 이유
에이전트는 알고 있습니다. 지금 로드할 수 있는 모든 것도 알고 계신가요? MCP 서버, 스킬 또는 플러그인이 에이전트 환경을 마지막으로 검토한 이후에 추가되었을 수 있습니다.
변경이 의도된 업그레이드나 새로운 통합일 수도 있고, 예상치 못한 것일 수도 있습니다. 시간 경과에 따른 인벤토리 없이는 두 경우 모두 현재 설정의 일부처럼 보이고, 변경 시점을 놓치기 쉽습니다.
ClawMetry가 감지하는 내용
ClawMetry는 지원되는 에이전트 컴포넌트를 인벤토리하고 기존 기준선과 비교합니다. 새 컴포넌트 또는 변경된 콘텐츠 해시가 관련 세션에 대한 에이전트 컴포넌트 변경 경고를 발생시킬 수 있습니다. 발견 결과는 컴포넌트와 변경 유형을 식별합니다.
발견 결과를 바꾸는 차이
트리거 예시
나중에 추가된 MCP 서버
경고 발견
조용한 비교
최초 인벤토리 기준선
이 감지기에 대한 발견 없음.
검사된 예시에서 기준선 이후 새로운 MCP 서버가 경고를 발생시킵니다. 최초 인벤토리는 조용히 유지되는데, 옵저버에게 모든 것이 새로운 것과 새로운 변경 사항이 발생한 것은 다르기 때문입니다. 변경되지 않은 컴포넌트도 새 변경 발견을 생성하지 않습니다.
감지기 결과 검사
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}입력 및 전체 결과 다운로드 (JSON)예시 확인 방법
이 예시들은 작성된 이벤트 데이터 또는 일회용 구성 파일로 공개된 감지기를 평가합니다. 영상은 해당 동작을 설명합니다. 라이브 에이전트나 제품 인터페이스의 녹화가 아닙니다. 예시의 어떤 명령도 실행되지 않았습니다.
결과는 해당 입력에 대한 동작을 확립합니다. 런타임 수집, 방지 또는 실제 침해를 확립하지 않습니다. 고정된 소스 계약 검사.
다음으로 확인할 사항
변경 사항을 의도된 에이전트 설정과 비교하세요. 컴포넌트 소스, 버전 및 기능을 검토하세요. 어떤 런타임 및 워크스페이스가 이를 로드하는지 확인한 후, 해당 설정을 사용하는 세션을 계속 진행할지 결정하세요.
- 컴포넌트 소스 확인
- 의도된 버전 검토
- 영향받은 세션 식별
이 신호가 확립하는 것
인벤토리 변경이 악성 코드 판정은 아닙니다. 탐지기가 이후 변경 사항을 식별하려면 읽기 가능한 지원 설정과 이전 기준선이 필요합니다.