DetectorbibliotheekAgentcomponentwijziging

Agentcomponentwijziging

Een nieuw hulpmiddel heeft zich bij de agent gevoegd.

Volg toegevoegde of gewijzigde MCP-servers, vaardigheden en plugins.

Zie het probleem. Begrijp de bevinding.

Engelse vertelling met ondertitels.

Hoe het over het hoofd wordt gezien

Je herkent de agent. Herken je ook alles wat hij nu kan laden? Een MCP-server, skill of plugin kan zijn verschenen nadat de agentomgeving voor het laatst is beoordeeld.

De wijziging kan een bewuste upgrade of nieuwe integratie zijn, maar ook onverwacht. Zonder een tijdsinventarisatie zien beide eruit als onderdeel van de huidige setup, en het moment van wijziging is gemakkelijk te missen.

Wat ClawMetry detecteert

ClawMetry inventariseert ondersteunde agentcomponenten en vergelijkt ze met de bestaande basislijn. Een nieuwe component of een gewijzigde inhoudshash kan een waarschuwing voor agentcomponentwijziging genereren voor relevante sessies. De bevinding identificeert de component en het type wijziging.

Het verschil dat de bevinding bepaalt

Triggering voorbeeld

MCP-server later toegevoegd

Waarschuwingsbevinding

Rustige vergelijking

Eerste inventarisatiebasislijn

Geen bevinding voor deze detector.

In het gecontroleerde voorbeeld levert een nieuwe MCP-server na de basislijn een waarschuwing op. De eerste inventarisatie blijft stil, want alles wat nieuw is voor de observer is niet hetzelfde als een nieuwe wijziging. Ongewijzigde componenten genereren ook geen nieuwe wijzigingsbevindingen.

Inspecteer het detectorresultaat
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Download invoer en volledige resultaten (JSON)
Hoe het voorbeeld werd gecontroleerd

Deze voorbeelden evalueren de gepubliceerde detector met geschreven gebeurtenisgegevens of wegwerpbare configuratiebestanden. De video's illustreren dat gedrag. Het zijn geen opnames van live agents of de productinterface. Geen enkel commando in de voorbeelden werd uitgevoerd.

Het resultaat stelt gedrag vast voor deze invoer. Het stelt geen runtime-opname, preventie of een echte compromittering vast. Inspecteer het vastgezette broncontract.

Wat u vervolgens kunt controleren

Vergelijk de wijziging met je beoogde agentinstelling. Bekijk de componentbron, versie en mogelijkheden. Controleer welke runtime en workspace het laden en beslis dan of de sessies die het gebruiken met die configuratie moeten doorgaan.

  1. Controleer de componentbron
  2. Bekijk de beoogde versie
  3. Identificeer getroffen sessies

Wat dit signaal vaststelt

Inventarisatiewijzigingen zijn geen malware-verdict. De detector heeft leesbare ondersteunde configuratie en een eerdere basislijn nodig om latere wijzigingen te identificeren.

Houd de belangrijke momenten zichtbaar.

Volg agentactiviteit, inspecteer bevindingen en besluit wat uw aandacht vereist.