Detector libraryഏജന്റ് കോൺഫിഗ് തിരിമറി

ഏജന്റ് കോൺഫിഗ് തിരിമറി

ഏജന്റ് നിയമങ്ങൾ ആരു മാറ്റി?

ഒരു ഏജന്റിനെ നയിക്കുന്ന ഹുക്കുകളും ഫയൽ മാറ്റങ്ങളും ശ്രദ്ധിക്കുക.

പ്രശ്നം കാണുക. Finding മനസ്സിലാക്കുക.

ഇംഗ്ലീഷ് narration, captions സഹിതം.

ഇത് എങ്ങനെ ശ്രദ്ധിക്കപ്പെടാതെ പോകുന്നു

നിങ്ങളുടെ ടാസ്ക് അതേ ആയിരുന്നു, എന്നാൽ ഏജന്റ് കോൺഫിഗറേഷൻ മാറി. ഒരു ഹുക്ക് അല്ലെങ്കിൽ നിർദ്ദേശ ഫയൽ സാധാരണ ജോലിക്ക് ചുറ്റും എന്ത് സംഭവിക്കുന്നു എന്ന് സ്വാധീനിക്കാം. ഇത് കോൺഫിഗറേഷൻ തന്നെ ശ്രദ്ധിക്കേണ്ടതാക്കുന്നു.

ഏജന്റ് ക്രമീകരണങ്ങളിൽ ഒരു ഹുക്ക് കമാൻഡ് ഉള്ള ഒരു വർക്ക്സ്പേസ് പരിഗണിക്കുക. ദൃശ്യ ടാസ്ക് ആ ഹുക്ക് പരാമർശിക്കില്ല. അതിനൊപ്പം, ആദ്യ ഇൻവെന്ററിക്ക് ശേഷം നിർദ്ദേശ, ക്രമീകരണ ഫയലുകളിൽ മാറ്റങ്ങൾ ഏജന്റ് പിന്തുടരുന്ന പരിതസ്ഥിതി മാറ്റാം.

ClawMetry എന്ത് detect ചെയ്യുന്നു

ClawMetry ഇൻസ്റ്റാൾ ചെയ്യാത്ത പിന്തുണച്ച ഏജന്റ് ഹുക്ക് കമാൻഡുകളും ഒരു baseline ഉള്ളപ്പോൾ relevant കോൺഫിഗറേഷൻ മാറ്റങ്ങളും റിപ്പോർട്ട് ചെയ്യുന്നു. കണ്ടെത്തൽ ഓപ്പറേറ്ററിന് സന്ദർഭത്തിൽ മാറ്റം പരിശോധിക്കാൻ കോൺഫിഗറേഷൻ ഉറവിടം തിരിച്ചറിയുന്നു.

Finding മാറ്റുന്ന വ്യത്യാസം

Trigger ആകുന്ന ഉദാഹരണം

വിദേശ ഹുക്ക് കമാൻഡ്

ക്രിട്ടിക്കൽ കണ്ടെത്തൽ

നിശബ്ദ താരതമ്യം

ClawMetry ഹുക്ക് മാത്രം

ഈ detector-ന് finding ഇല്ല.

പരിശോധിച്ച ഉദാഹരണത്തിൽ, സെറ്റിംഗ്സ് ഫയലിലെ ഒരു അപരിചിത ഹുക്ക് കമാൻഡ് ഒരു ക്രിട്ടിക്കൽ ഫൈൻഡിംഗ് ഉയർത്തുന്നു. ClawMetry-യുടെ അംഗീകൃത ഹുക്ക് മാത്രം അടങ്ങിയ ഒരു ഫയൽ നിശബ്ദമായി തുടരുന്നു. ഈ വ്യത്യാസം, നിരീക്ഷകന്റെ സ്വന്തം പിന്തുണയ്ക്കുന്ന ഹുക്ക് സ്വയം ഒരു മുന്നറിയിപ്പ് ആകാതിരിക്കാൻ സഹായിക്കുന്നു.

Detector result പരിശോധിക്കുക
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Inputs-ഉം complete results-ഉം download ചെയ്യുക (JSON)
ഉദാഹരണം എങ്ങനെ പരിശോധിച്ചു

ഈ ഉദാഹരണങ്ങൾ authored event data-യോ disposable configuration files-ഓ ഉപയോഗിച്ച് published detector evaluate ചെയ്യുന്നു. Videos ആ behaviors ചിത്രീകരിക്കുന്നു. ഇവ live agents-ന്റെയോ product interface-ന്റെയോ recordings അല്ല. ഉദാഹരണങ്ങളിലെ ഒരു command-ഉം execute ചെയ്തിട്ടില്ല.

Result ഈ inputs-നുള്ള behavior സ്ഥാപിക്കുന്നു. Runtime ingestion, prevention, അല്ലെങ്കിൽ real compromise സ്ഥാപിക്കുന്നില്ല. Pinned source contract പരിശോധിക്കുക.

അടുത്തതായി എന്ത് പരിശോധിക്കണം

ഹുക്ക് അല്ലെങ്കിൽ ഫയൽ ഡിഫ് പരിശോധിക്കുക, പ്രതീക്ഷിച്ച സെറ്റപ്പ് മാറ്റങ്ങളുമായി താരതമ്യം ചെയ്യുക. നിങ്ങളുടെ സ്വന്തം ചേഞ്ച് ഹിസ്റ്ററി ഉപയോഗിച്ച് ആരാണ് ഇത് അധികൃതമാക്കിയതെന്ന് കണ്ടെത്തുക. മാറ്റം നിയമാനുസൃതമാണെങ്കിൽ ആ സന്ദർഭം നിലനിർത്തുക; അപ്രതീക്ഷിതമാണെങ്കിൽ, പിന്നീടുള്ള ഏജന്റ് പ്രവർത്തനത്തെ ആശ്രയിക്കുന്നതിന് മുൻപ് അന്വേഷിക്കുക.

  1. ഹുക്ക് അല്ലെങ്കിൽ diff പരിശോധിക്കുക
  2. അംഗീകൃത മാറ്റങ്ങൾ പരിശോധിക്കുക
  3. ബാധിക്കപ്പെട്ട സെഷനുകൾ അവലോകനം ചെയ്യുക

ഈ signal എന്ത് സ്ഥാപിക്കുന്നു

ഒരു ഫൈൻഡിംഗ് രചയിതാവിനെ തിരിച്ചറിയുകയോ ടാമ്പറിംഗ് ദുരുദ്ദേശ്യകരമായിരുന്നെന്ന് തെളിയിക്കുകയോ ചെയ്യുന്നില്ല. ആദ്യ ഇൻവെന്ററിക്ക് മുൻപ് വരുത്തിയ മാറ്റങ്ങൾ ബേസ്‌ലൈനിന്റെ ഭാഗമാണ്.

പ്രധാനപ്പെട്ട നിമിഷങ്ങൾ ദൃശ്യമായി നിലനിർത്തുക.

Agent activity follow ചെയ്യുക, findings പരിശോധിക്കുക, ശ്രദ്ധ ആവശ്യമുള്ളത് തീരുമാനിക്കുക.