Hoe het over het hoofd wordt gezien
Je herkent de agent. Herken je ook alles wat hij nu kan laden? Een MCP-server, skill of plugin kan zijn verschenen nadat de agentomgeving voor het laatst is beoordeeld.
De wijziging kan een bewuste upgrade of nieuwe integratie zijn, maar ook onverwacht. Zonder een tijdsinventarisatie zien beide eruit als onderdeel van de huidige setup, en het moment van wijziging is gemakkelijk te missen.
Wat ClawMetry detecteert
ClawMetry inventariseert ondersteunde agentcomponenten en vergelijkt ze met de bestaande basislijn. Een nieuwe component of een gewijzigde inhoudshash kan een waarschuwing voor agentcomponentwijziging genereren voor relevante sessies. De bevinding identificeert de component en het type wijziging.
Het verschil dat de bevinding bepaalt
Triggering voorbeeld
MCP-server later toegevoegd
Waarschuwingsbevinding
Rustige vergelijking
Eerste inventarisatiebasislijn
Geen bevinding voor deze detector.
In het gecontroleerde voorbeeld levert een nieuwe MCP-server na de basislijn een waarschuwing op. De eerste inventarisatie blijft stil, want alles wat nieuw is voor de observer is niet hetzelfde als een nieuwe wijziging. Ongewijzigde componenten genereren ook geen nieuwe wijzigingsbevindingen.
Inspecteer het detectorresultaat
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Download invoer en volledige resultaten (JSON)Hoe het voorbeeld werd gecontroleerd
Deze voorbeelden evalueren de gepubliceerde detector met geschreven gebeurtenisgegevens of wegwerpbare configuratiebestanden. De video's illustreren dat gedrag. Het zijn geen opnames van live agents of de productinterface. Geen enkel commando in de voorbeelden werd uitgevoerd.
Het resultaat stelt gedrag vast voor deze invoer. Het stelt geen runtime-opname, preventie of een echte compromittering vast. Inspecteer het vastgezette broncontract.
Wat u vervolgens kunt controleren
Vergelijk de wijziging met je beoogde agentinstelling. Bekijk de componentbron, versie en mogelijkheden. Controleer welke runtime en workspace het laden en beslis dan of de sessies die het gebruiken met die configuratie moeten doorgaan.
- Controleer de componentbron
- Bekijk de beoogde versie
- Identificeer getroffen sessies
Wat dit signaal vaststelt
Inventarisatiewijzigingen zijn geen malware-verdict. De detector heeft leesbare ondersteunde configuratie en een eerdere basislijn nodig om latere wijzigingen te identificeren.