Hoe het over het hoofd wordt gezien
De agent komt weer online, dus alles lijkt in orde. Dan begint het opnieuw. Herhaalde herstarts kunnen verborgen blijven achter een proces dat gezond lijkt telkens wanneer je ernaar kijkt.
Een onvoltooide taak blijft op je takenlijst staan terwijl de runtime blijft herstarten. Zonder de reeks sessiegebeurtenissen lijkt elke herstart een nieuw begin. Samen wijzen ze op een betrouwbaarheidsprobleem dat onderzoek verdient.
Wat ClawMetry detecteert
ClawMetry telt geregistreerde sessiesstarts en herstarts binnen een afgebakend venster. Wanneer er genoeg zijn, geeft het een bevinding voor herhaalde herstarts. Het bewijs bevat het aantal en of de vergelijking tijdstempels of het gebeurtenisvenster gebruikte.
Het verschil dat de bevinding bepaalt
Triggering voorbeeld
2 starts in één minuut
Waarschuwing
Rustige vergelijking
Eén enkele start
Geen bevinding voor deze detector.
Het gecontroleerde voorbeeld registreert twee starts met één minuut ertussen en produceert een waarschuwing. Eén enkele start blijft stil. Het standaard herstartvenster is vijftien minuten, en de bevinding rapporteert de drempel die voor die evaluatie is gebruikt.
Inspecteer het detectorresultaat
{
"kind": "crashed",
"severity": "warning",
"evidence": {
"restarts": 2,
"threshold": 2,
"window_sec": 900,
"threshold_source": "static",
"observed": "session.started/restarted events counted by timestamps",
"span_sec": 60
}
}Download invoer en volledige resultaten (JSON)Hoe het voorbeeld werd gecontroleerd
Deze voorbeelden evalueren de gepubliceerde detector met geschreven gebeurtenisgegevens of wegwerpbare configuratiebestanden. De video's illustreren dat gedrag. Het zijn geen opnames van live agents of de productinterface. Geen enkel commando in de voorbeelden werd uitgevoerd.
Het resultaat stelt gedrag vast voor deze invoer. Het stelt geen runtime-opname, preventie of een echte compromittering vast. Inspecteer het vastgezette broncontract.
Wat u vervolgens kunt controleren
Controleer de runtimelogs op exitredenen en opstartfouten. Kijk naar brondruk en de laatste actie vóór de herstart. Los de oorzaak op en bevestig daarna dat de agent actief blijft en terugkeert naar de oorspronkelijke taak.
- Lees de runtime-exitlogs
- Inspecteer de voorafgaande actie
- Bevestig dat de sessie actief blijft
Wat dit signaal vaststelt
Herhaalde startgebeurtenissen zijn een betrouwbaarheidssignaal. Ze bewijzen geen crashoorzaak, en een opzettelijke herstart kan bijdragen aan het aantal.