Detector ਲਾਇਬ੍ਰੇਰੀਏਜੰਟ ਕੌਨਫਿਗ ਛੇੜਛਾੜ

ਏਜੰਟ ਕੌਨਫਿਗ ਛੇੜਛਾੜ

ਏਜੰਟ ਨਿਯਮ ਕਿਸਨੇ ਬਦਲੇ?

ਏਜੰਟ ਨੂੰ ਮਾਰਗਦਰਸ਼ਨ ਦੇਣ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਵਿੱਚ ਹੁੱਕ ਅਤੇ ਤਬਦੀਲੀਆਂ ਦੇਖੋ।

ਸਮੱਸਿਆ ਦੇਖੋ। ਖੋਜ ਸਮਝੋ।

ਅੰਗਰੇਜ਼ੀ ਬਿਰਤਾਂਤ ਕੈਪਸ਼ਨਾਂ ਨਾਲ।

ਇਹ ਕਿਵੇਂ ਅਣਡਿੱਠਾ ਹੋ ਜਾਂਦਾ ਹੈ

ਤੁਹਾਡਾ ਕੰਮ ਉਹੀ ਰਿਹਾ, ਪਰ ਏਜੰਟ ਕੌਨਫਿਗ ਬਦਲ ਗਿਆ। ਹੁੱਕ ਜਾਂ ਨਿਰਦੇਸ਼ ਫਾਈਲ ਆਮ ਕੰਮ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਕੀ ਹੁੰਦਾ ਹੈ ਉਹ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੀ ਹੈ। ਇਸ ਲਈ ਕੌਨਫਿਗ ਆਪਣੇ ਆਪ ਵਿੱਚ ਨਜ਼ਰ ਰੱਖਣ ਯੋਗ ਹੈ।

ਏਜੰਟ ਸੈਟਿੰਗਾਂ ਵਿੱਚ ਹੁੱਕ ਕਮਾਂਡ ਵਾਲੇ ਵਰਕਸਪੇਸ ਬਾਰੇ ਸੋਚੋ। ਦਿਖਣਯੋਗ ਕੰਮ ਉਸ ਹੁੱਕ ਦਾ ਕਦੇ ਜ਼ਿਕਰ ਨਾ ਕਰੇ। ਇਸਤੋਂ ਇਲਾਵਾ, ਪਹਿਲੀ ਸੂਚੀ ਤੋਂ ਬਾਅਦ ਨਿਰਦੇਸ਼ ਅਤੇ ਸੈਟਿੰਗ ਫਾਈਲਾਂ ਵਿੱਚ ਤਬਦੀਲੀਆਂ ਉਸ ਵਾਤਾਵਰਨ ਨੂੰ ਬਦਲ ਸਕਦੀਆਂ ਹਨ ਜਿਸਨੂੰ ਏਜੰਟ ਫੌਲੋ ਕਰ ਰਿਹਾ ਹੈ।

ClawMetry ਕੀ ਖੋਜਦਾ ਹੈ

ClawMetry ਸਮਰਥਿਤ ਏਜੰਟ ਹੁੱਕ ਕਮਾਂਡ ਰਿਪੋਰਟ ਕਰਦਾ ਹੈ ਜੋ ਇਸਨੇ ਇੰਸਟੌਲ ਨਹੀਂ ਕੀਤੀਆਂ, ਅਤੇ ਬੇਸਲਾਈਨ ਮੌਜੂਦ ਹੋਣ ਤੋਂ ਬਾਅਦ ਸੰਬੰਧਿਤ ਕੌਨਫਿਗ ਤਬਦੀਲੀਆਂ। ਖੋਜ ਕੌਨਫਿਗ ਸਰੋਤ ਦੱਸਦੀ ਹੈ ਤਾਂ ਕਿ ਓਪਰੇਟਰ ਤਬਦੀਲੀ ਸੰਦਰਭ ਵਿੱਚ ਦੇਖ ਸਕੇ।

ਉਹ ਫ਼ਰਕ ਜੋ ਖੋਜ ਬਦਲਦਾ ਹੈ

ਟਰਿੱਗਰ ਕਰਨ ਵਾਲੀ ਉਦਾਹਰਣ

ਵਿਦੇਸ਼ੀ ਹੁੱਕ ਕਮਾਂਡ

ਨਾਜ਼ੁਕ ਖੋਜ

ਸ਼ਾਂਤ ਤੁਲਨਾ

ਸਿਰਫ਼ ClawMetry ਹੁੱਕ

ਇਸ detector ਲਈ ਕੋਈ ਖੋਜ ਨਹੀਂ।

ਜਾਂਚੇ ਗਏ ਉਦਾਹਰਣ ਵਿੱਚ, ਸੈਟਿੰਗ ਫਾਈਲ ਵਿੱਚ ਇੱਕ ਵਿਦੇਸ਼ੀ hook ਕਮਾਂਡ ਇੱਕ ਗੰਭੀਰ ਖੋਜ ਦਰਸਾਉਂਦੀ ਹੈ। ਜਿਸ ਫਾਈਲ ਵਿੱਚ ਸਿਰਫ਼ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ClawMetry hook ਹੈ, ਉਹ ਚੁੱਪ ਰਹਿੰਦੀ ਹੈ। ਇਹ ਅੰਤਰ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ ਕਿ ਨਿਗਰਾਨ ਦਾ ਆਪਣਾ ਸਮਰਥਿਤ hook ਖੁਦ ਚੇਤਾਵਨੀ ਨਹੀਂ ਬਣਦਾ।

Detector ਨਤੀਜਾ ਜਾਂਚੋ
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
ਇਨਪੁੱਟ ਅਤੇ ਪੂਰੇ ਨਤੀਜੇ ਡਾਊਨਲੋਡ ਕਰੋ (JSON)
ਉਦਾਹਰਣ ਕਿਵੇਂ ਜਾਂਚੀ ਗਈ

ਇਹ ਉਦਾਹਰਣਾਂ ਪ੍ਰਕਾਸ਼ਿਤ detector ਨੂੰ ਲਿਖੇ ਗਏ ਇਵੈਂਟ ਡੇਟਾ ਜਾਂ ਵਰਤਣਯੋਗ ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲਾਂ ਨਾਲ ਮੁਲਾਂਕਣ ਕਰਦੀਆਂ ਹਨ। ਵੀਡੀਓ ਉਹ ਵਿਵਹਾਰ ਦਰਸਾਉਂਦੇ ਹਨ। ਇਹ ਲਾਈਵ ਏਜੈਂਟਾਂ ਜਾਂ ਉਤਪਾਦ ਇੰਟਰਫੇਸ ਦੀਆਂ ਰਿਕਾਰਡਿੰਗਾਂ ਨਹੀਂ ਹਨ। ਉਦਾਹਰਣਾਂ ਵਿੱਚ ਕੋਈ ਕਮਾਂਡ ਚਲਾਈ ਨਹੀਂ ਗਈ।

ਨਤੀਜਾ ਇਹਨਾਂ ਇਨਪੁੱਟਾਂ ਲਈ ਵਿਵਹਾਰ ਸਥਾਪਤ ਕਰਦਾ ਹੈ। ਇਹ ਰਨਟਾਈਮ ਇੰਜੈਸ਼ਨ, ਰੋਕਥਾਮ ਜਾਂ ਅਸਲ ਖ਼ਤਰੇ ਨੂੰ ਸਾਬਿਤ ਨਹੀਂ ਕਰਦਾ। ਪਿੰਨ ਕੀਤਾ ਸਰੋਤ ਇਕਰਾਰਨਾਮਾ ਜਾਂਚੋ.

ਅਗਲਾ ਕੀ ਜਾਂਚਣਾ ਹੈ

hook ਜਾਂ ਫਾਈਲ diff ਦੀ ਸਮੀਖਿਆ ਕਰੋ ਅਤੇ ਇਸਨੂੰ ਅਨੁਮਾਨਿਤ ਸੈਟਅੱਪ ਤਬਦੀਲੀਆਂ ਨਾਲ ਤੁਲਨਾ ਕਰੋ। ਆਪਣੇ ਬਦਲਾਅ ਇਤਿਹਾਸ ਰਾਹੀਂ ਪਤਾ ਕਰੋ ਕਿ ਇਸਨੂੰ ਕਿਸਨੇ ਅਧਿਕਾਰ ਦਿੱਤਾ। ਜੇ ਬਦਲਾਅ ਜਾਇਜ਼ ਹੈ, ਉਹ ਸੰਦਰਭ ਰੱਖੋ; ਜੇ ਅਚਾਨਕ ਹੈ, ਬਾਅਦ ਦੀ ਏਜੰਟ ਗਤੀਵਿਧੀ 'ਤੇ ਨਿਰਭਰ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਜਾਂਚ ਕਰੋ।

  1. ਹੁੱਕ ਜਾਂ ਡਿਫ਼ ਦੀ ਜਾਂਚ ਕਰੋ
  2. ਅਧਿਕਾਰਿਤ ਤਬਦੀਲੀਆਂ ਜਾਂਚੋ
  3. ਪ੍ਰਭਾਵਿਤ ਸੈਸ਼ਨਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ

ਇਹ ਸੰਕੇਤ ਕੀ ਸਥਾਪਤ ਕਰਦਾ ਹੈ

ਖੋਜ ਲੇਖਕ ਦੀ ਪਛਾਣ ਨਹੀਂ ਕਰਦੀ ਅਤੇ ਨਾ ਹੀ ਸਾਬਿਤ ਕਰਦੀ ਹੈ ਕਿ ਛੇੜਛਾੜ ਖਰਾਬ ਨੀਅਤ ਨਾਲ ਕੀਤੀ ਗਈ ਸੀ। ਪਹਿਲੀ ਸੂਚੀ ਤੋਂ ਪਹਿਲਾਂ ਕੀਤੇ ਬਦਲਾਅ ਅਧਾਰਰੇਖਾ ਦਾ ਹਿੱਸਾ ਹਨ।

ਮਹੱਤਵਪੂਰਨ ਪਲ ਦਿਖਾਈ ਦਿੰਦੇ ਰਹਿਣ।

ਏਜੈਂਟ ਗਤੀਵਿਧੀ ਫੌਲੋ ਕਰੋ, ਖੋਜਾਂ ਦੀ ਜਾਂਚ ਕਰੋ ਅਤੇ ਫ਼ੈਸਲਾ ਕਰੋ ਕਿ ਕਿਸ ਚੀਜ਼ ਵੱਲ ਧਿਆਨ ਦੇਣਾ ਹੈ।