Jak to umyka uwadze
Rozpoznajesz agenta. Czy rozpoznajesz wszystko, co teraz może ładować? Serwer MCP, umiejętność lub wtyczka mogą pojawić się po ostatnim przeglądzie środowiska agenta.
Zmiana może być celową aktualizacją lub nową integracją, ale może też być nieoczekiwana. Bez inwentarza w czasie obie wyglądają jak część bieżącej konfiguracji, a moment zmiany łatwo przeoczyć.
Co wykrywa ClawMetry
ClawMetry inwentaryzuje obsługiwane komponenty agenta i porównuje je z istniejącą linią bazową. Nowy komponent lub zmieniony skrót treści może wywołać ostrzeżenie o zmianie komponentu agenta dla odpowiednich sesji. Znalezisko identyfikuje komponent i rodzaj zmiany.
Różnica zmieniająca wynik
Przykład wyzwalający
Serwer MCP dodany później
Znalezisko ostrzegawcze
Porównanie bez alarmu
Pierwsza linia bazowa inwentarza
Brak znaleziska dla tego detektora.
W sprawdzanym przykładzie nowy serwer MCP po linii bazowej generuje ostrzeżenie. Pierwszy inwentarz pozostaje cichy, bo to, że wszystko jest nowe dla obserwatora, nie jest tym samym co nowa zmiana. Niezmienione komponenty też nie tworzą nowych znalezisk zmian.
Sprawdź wynik detektora
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Pobierz dane wejściowe i pełne wyniki (JSON)Jak sprawdzono przykład
Te przykłady oceniają opublikowany detektor z autorskimi danymi zdarzeń lub jednorazowymi plikami konfiguracyjnymi. Filmy ilustrują te zachowania. Nie są nagraniami działających agentów ani interfejsu produktu. Żadne polecenie z przykładów nie zostało wykonane.
Wynik określa zachowanie dla tych danych wejściowych. Nie ustala pozyskiwania danych w czasie rzeczywistym, zapobiegania ani rzeczywistego naruszenia. Sprawdź przypiętą umowę źródłową.
Co sprawdzić dalej
Porównaj zmianę z zamierzoną konfiguracją agenta. Przejrzyj źródło, wersję i możliwości komponentu. Sprawdź, które środowiska wykonawcze i przestrzenie robocze go ładują, a następnie zdecyduj, czy sesje z nim powinny kontynuować tę konfigurację.
- Sprawdź źródło komponentu
- Przejrzyj zamierzoną wersję
- Zidentyfikuj sesje, których to dotyczy
Co ustala ten sygnał
Zmiany w inwentarzu nie są werdyktem o złośliwym oprogramowaniu. Detektor wymaga czytelnej obsługiwanej konfiguracji i wcześniejszej linii bazowej do identyfikacji późniejszych zmian.