ഇത് എങ്ങനെ ശ്രദ്ധിക്കപ്പെടാതെ പോകുന്നു
നിങ്ങൾ ഏജന്റിനെ തിരിച്ചറിയുന്നു. ഇപ്പോൾ അത് ലോഡ് ചെയ്യാൻ കഴിയുന്ന എല്ലാം നിങ്ങൾ തിരിച്ചറിയുന്നുണ്ടോ? ഒരു MCP server, സ്കിൽ അല്ലെങ്കിൽ പ്ലഗിൻ ഏജന്റ് എൻവയോൺമെന്റ് അവസാനമായി അവലോകനം ചെയ്ത ശേഷം ദൃശ്യമാകാം.
മാറ്റം ഒരു ഉദ്ദേശ്യപൂർവ്വ അപ്ഗ്രേഡ് അല്ലെങ്കിൽ പുതിയ ഇന്റഗ്രേഷൻ ആകാം. അല്ലെങ്കിൽ അപ്രതീക്ഷിതവുമാകാം. കാലക്രമേണ ഒരു ഇൻവെന്ററി ഇല്ലാതെ, രണ്ടും നിലവിലെ സെറ്റപ്പിന്റെ ഭാഗമായി കാണപ്പെടുന്നു, അവ മാറിയ നിമിഷം നഷ്ടപ്പെടുത്തുക എളുപ്പമാണ്.
ClawMetry എന്ത് detect ചെയ്യുന്നു
ClawMetry പിന്തുണയ്ക്കുന്ന ഏജന്റ് കംപോണന്റുകൾ ഇൻവെന്ററി ചെയ്ത് നിലവിലുള്ള ബേസ്ലൈനുമായി താരതമ്യം ചെയ്യുന്നു. ഒരു പുതിയ കംപോണന്റ് അല്ലെങ്കിൽ മാറ്റപ്പെട്ട കണ്ടന്റ് ഹാഷ് ബന്ധപ്പെട്ട സെഷനുകൾക്ക് ഒരു ഏജന്റ് കംപോണന്റ് ചേഞ്ച് വാണിംഗ് ഉയർത്താം. ഫൈൻഡിംഗ് കംപോണന്റും മാറ്റത്തിന്റെ തരവും തിരിച്ചറിയുന്നു.
Finding മാറ്റുന്ന വ്യത്യാസം
Trigger ആകുന്ന ഉദാഹരണം
പിന്നീട് ചേർത്ത MCP server
Warning finding
നിശബ്ദ താരതമ്യം
ആദ്യ ഇൻവെന്ററി ബേസ്ലൈൻ
ഈ detector-ന് finding ഇല്ല.
പരിശോധിച്ച ഉദാഹരണത്തിൽ, ബേസ്ലൈനിന് ശേഷം ഒരു പുതിയ MCP server ഒരു വാണിംഗ് ഉൽപ്പാദിപ്പിക്കുന്നു. ആദ്യ ഇൻവെന്ററി നിശബ്ദമായി തുടരുന്നു, കാരണം നിരീക്ഷകന് എല്ലാം പുതിയതായിരിക്കുന്നത് ഒരു പുതിയ മാറ്റം ആണെന്ന് അർഥമില്ല. മാറ്റമില്ലാത്ത കംപോണന്റുകൾ പുതിയ ചേഞ്ച് ഫൈൻഡിംഗുകൾ ഉണ്ടാക്കുന്നില്ല.
Detector result പരിശോധിക്കുക
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Inputs-ഉം complete results-ഉം download ചെയ്യുക (JSON)ഉദാഹരണം എങ്ങനെ പരിശോധിച്ചു
ഈ ഉദാഹരണങ്ങൾ authored event data-യോ disposable configuration files-ഓ ഉപയോഗിച്ച് published detector evaluate ചെയ്യുന്നു. Videos ആ behaviors ചിത്രീകരിക്കുന്നു. ഇവ live agents-ന്റെയോ product interface-ന്റെയോ recordings അല്ല. ഉദാഹരണങ്ങളിലെ ഒരു command-ഉം execute ചെയ്തിട്ടില്ല.
Result ഈ inputs-നുള്ള behavior സ്ഥാപിക്കുന്നു. Runtime ingestion, prevention, അല്ലെങ്കിൽ real compromise സ്ഥാപിക്കുന്നില്ല. Pinned source contract പരിശോധിക്കുക.
അടുത്തതായി എന്ത് പരിശോധിക്കണം
നിങ്ങളുടെ ഉദ്ദേശിച്ച ഏജന്റ് സെറ്റപ്പുമായി മാറ്റം താരതമ്യം ചെയ്യുക. കംപോണന്റ് സോഴ്സ്, വേർഷൻ, കഴിവുകൾ അവലോകനം ചെയ്യുക. ഏത് റൺടൈം, വർക്ക്സ്പേസ് ഇത് ലോഡ് ചെയ്യുന്നുവെന്ന് പരിശോധിക്കുക, തുടർന്ന് ഈ കോൺഫിഗറേഷനുള്ള സെഷനുകൾ തുടരണോ എന്ന് തീരുമാനിക്കുക.
- കംപോണന്റ് സോഴ്സ് പരിശോധിക്കുക
- ഉദ്ദേശിച്ച വേർഷൻ അവലോകനം ചെയ്യുക
- ബാധിക്കപ്പെട്ട സെഷനുകൾ തിരിച്ചറിയുക
ഈ signal എന്ത് സ്ഥാപിക്കുന്നു
ഇൻവെന്ററി മാറ്റങ്ങൾ ഒരു മാൽവെയർ വിധിയല്ല. പിന്നീടുള്ള മാറ്റങ്ങൾ തിരിച്ചറിയാൻ ഡിറ്റക്ടറിന് വായിക്കാവുന്ന പിന്തുണയ്ക്കുന്ന കോൺഫിഗറേഷനും മുൻ ബേസ്ലൈനും ആവശ്യമാണ്.