감지기 라이브러리에이전트 설정 변조

에이전트 설정 변조

에이전트 규칙을 누가 변경했나요?

에이전트를 안내하는 파일의 훅과 변경 사항을 감지합니다.

문제를 확인하고 발견 내용을 이해하세요.

영어 내레이션 및 자막 제공.

놓치기 쉬운 이유

작업은 그대로인데 에이전트 설정이 변경되었습니다. 훅이나 지침 파일이 일반 작업 주변에서 일어나는 일에 영향을 줄 수 있습니다. 그래서 설정 자체도 주목할 가치가 있습니다.

에이전트 설정에 훅 명령이 있는 워크스페이스를 생각해보세요. 표시된 작업에서 해당 훅이 언급되지 않을 수 있습니다. 또한 첫 인벤토리 이후 지침 및 설정 파일의 변경은 에이전트가 따르는 환경을 바꿀 수 있습니다.

ClawMetry가 감지하는 내용

ClawMetry는 자신이 설치하지 않은 지원되는 에이전트 훅 명령과, 기준선이 존재한 이후의 관련 설정 변경을 보고합니다. 발견에는 운영자가 변경 사항을 맥락 안에서 검사할 수 있도록 설정 소스가 식별됩니다.

발견 결과를 바꾸는 차이

트리거 예시

외부 훅 명령

심각 발견

조용한 비교

ClawMetry 훅만 존재

이 감지기에 대한 발견 없음.

검사된 예시에서 설정 파일의 외부 훅 명령어가 심각한 발견을 유발합니다. ClawMetry가 인식하는 훅만 포함된 파일은 조용히 유지됩니다. 이 구분 덕분에 옵저버 자체의 지원 훅이 단독으로 경고를 발생시키지 않습니다.

감지기 결과 검사
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
입력 및 전체 결과 다운로드 (JSON)
예시 확인 방법

이 예시들은 작성된 이벤트 데이터 또는 일회용 구성 파일로 공개된 감지기를 평가합니다. 영상은 해당 동작을 설명합니다. 라이브 에이전트나 제품 인터페이스의 녹화가 아닙니다. 예시의 어떤 명령도 실행되지 않았습니다.

결과는 해당 입력에 대한 동작을 확립합니다. 런타임 수집, 방지 또는 실제 침해를 확립하지 않습니다. 고정된 소스 계약 검사.

다음으로 확인할 사항

훅 또는 파일 변경 내역을 검토하고 예상된 설정 변경과 비교하세요. 변경 기록을 통해 승인한 담당자를 확인하세요. 변경이 정당하면 해당 컨텍스트를 보존하고, 예상치 못한 변경이라면 이후 에이전트 활동에 의존하기 전에 조사하세요.

  1. 훅 또는 변경 사항 검사
  2. 승인된 변경 확인
  3. 영향받은 세션 검토

이 신호가 확립하는 것

발견 결과가 변경 작성자를 특정하거나 조작이 악의적임을 증명하지는 않습니다. 최초 인벤토리 이전에 이루어진 변경은 기준선의 일부로 포함됩니다.

중요한 순간을 항상 가시적으로 유지하세요.

에이전트 활동을 추적하고, 발견 내용을 검사하고, 주의가 필요한 것을 결정하세요.