Detector लायब्ररीएजंट घटक बदल

एजंट घटक बदल

एजंटमध्ये नवीन टूल जोडले गेले.

जोडलेले किंवा बदललेले MCP servers, skills आणि plugins ट्रॅक करा.

समस्या पाहा. Finding समजून घ्या.

इंग्रजी कथन आणि कॅप्शन्ससह.

हे कसे दुर्लक्षित राहते

तुम्ही एजंट ओळखता. आता तो जे लोड करू शकतो ते सर्व ओळखता का? MCP server, स्किल किंवा प्लगइन एजंट वातावरण शेवटचे पुनरावलोकन झाल्यानंतर दिसू शकतो.

बदल हेतूपूर्वक अपग्रेड किंवा नवीन इंटिग्रेशन असू शकतो. तो अनपेक्षितही असू शकतो. कालांतराने यादीशिवाय, दोन्ही सध्याच्या सेटअपचा भाग दिसतात आणि ते कधी बदलले हे सहज हरवते.

ClawMetry काय ओळखते

ClawMetry समर्थित एजंट कॉम्पोनेंटची यादी करते आणि विद्यमान बेसलाइनशी तुलना करते. नवीन कॉम्पोनेंट किंवा बदललेला कंटेंट हॅश संबंधित सेशनसाठी एजंट कॉम्पोनेंट बदल चेतावणी देऊ शकतो. निष्कर्ष कॉम्पोनेंट आणि बदलाचा प्रकार ओळखतो.

Finding बदलवणारा फरक

Trigger करणारे उदाहरण

MCP server नंतर जोडला

चेतावणी निष्कर्ष

शांत तुलना

पहिली यादी बेसलाइन

या detector साठी कोणतेही finding नाही.

तपासलेल्या उदाहरणात, बेसलाइननंतर नवीन MCP server चेतावणी निर्माण करतो. पहिली यादी शांत राहते, कारण निरीक्षकासाठी सर्व नवीन असणे नवीन बदलासारखे नाही. अपरिवर्तित कॉम्पोनेंट नवे बदल निष्कर्षही तयार करत नाहीत.

Detector result तपासा
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
inputs आणि पूर्ण results डाउनलोड करा (JSON)
उदाहरण कसे तपासले गेले

ही उदाहरणे लेखी event data किंवा disposable configuration files सह प्रकाशित detector चे मूल्यांकन करतात. व्हिडिओ त्या वर्तनांचे उदाहरण देतात. ते live एजंट्स किंवा product interface चे रेकॉर्डिंग नाहीत. उदाहरणांमधील कोणताही command execute केला गेला नाही.

परिणाम या inputs साठी वर्तन स्थापित करतो. तो runtime ingestion, प्रतिबंध किंवा खरी तडजोड स्थापित करत नाही. Pinned source contract तपासा.

पुढे काय तपासायचे

बदल तुमच्या अपेक्षित एजंट सेटअपशी तुलना करा. कॉम्पोनेंट स्रोत, आवृत्ती आणि क्षमता पुनरावलोकन करा. कोणते रनटाइम आणि वर्कस्पेस ते लोड करतात ते तपासा, नंतर ते वापरणाऱ्या सेशन्स त्या कॉन्फिगरेशनसह सुरू ठेवाव्यात का ते ठरवा.

  1. कॉम्पोनेंट स्रोत तपासा
  2. अपेक्षित आवृत्ती पुनरावलोकन करा
  3. प्रभावित सेशन ओळखा

हा signal काय स्थापित करतो

यादी बदल मालवेअर निर्णय नाही. नंतरचे बदल ओळखण्यासाठी डिटेक्टरला वाचनीय समर्थित कॉन्फिगरेशन आणि पूर्वीची बेसलाइन आवश्यक आहे.

महत्त्वाचे क्षण दिसत राहू द्या.

एजंट activity फॉलो करा, findings तपासा आणि कशावर लक्ष द्यायचे ते ठरवा.