Biblioteka detektorówZmiana komponentu agenta

Zmiana komponentu agenta

Nowe narzędzie dołączyło do agenta.

Śledź dodane lub zmienione serwery MCP, umiejętności i wtyczki.

Zobacz problem. Zrozum znalezisko.

Narracja w języku angielskim z napisami.

Jak to umyka uwadze

Rozpoznajesz agenta. Czy rozpoznajesz wszystko, co teraz może ładować? Serwer MCP, umiejętność lub wtyczka mogą pojawić się po ostatnim przeglądzie środowiska agenta.

Zmiana może być celową aktualizacją lub nową integracją, ale może też być nieoczekiwana. Bez inwentarza w czasie obie wyglądają jak część bieżącej konfiguracji, a moment zmiany łatwo przeoczyć.

Co wykrywa ClawMetry

ClawMetry inwentaryzuje obsługiwane komponenty agenta i porównuje je z istniejącą linią bazową. Nowy komponent lub zmieniony skrót treści może wywołać ostrzeżenie o zmianie komponentu agenta dla odpowiednich sesji. Znalezisko identyfikuje komponent i rodzaj zmiany.

Różnica zmieniająca wynik

Przykład wyzwalający

Serwer MCP dodany później

Znalezisko ostrzegawcze

Porównanie bez alarmu

Pierwsza linia bazowa inwentarza

Brak znaleziska dla tego detektora.

W sprawdzanym przykładzie nowy serwer MCP po linii bazowej generuje ostrzeżenie. Pierwszy inwentarz pozostaje cichy, bo to, że wszystko jest nowe dla obserwatora, nie jest tym samym co nowa zmiana. Niezmienione komponenty też nie tworzą nowych znalezisk zmian.

Sprawdź wynik detektora
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Pobierz dane wejściowe i pełne wyniki (JSON)
Jak sprawdzono przykład

Te przykłady oceniają opublikowany detektor z autorskimi danymi zdarzeń lub jednorazowymi plikami konfiguracyjnymi. Filmy ilustrują te zachowania. Nie są nagraniami działających agentów ani interfejsu produktu. Żadne polecenie z przykładów nie zostało wykonane.

Wynik określa zachowanie dla tych danych wejściowych. Nie ustala pozyskiwania danych w czasie rzeczywistym, zapobiegania ani rzeczywistego naruszenia. Sprawdź przypiętą umowę źródłową.

Co sprawdzić dalej

Porównaj zmianę z zamierzoną konfiguracją agenta. Przejrzyj źródło, wersję i możliwości komponentu. Sprawdź, które środowiska wykonawcze i przestrzenie robocze go ładują, a następnie zdecyduj, czy sesje z nim powinny kontynuować tę konfigurację.

  1. Sprawdź źródło komponentu
  2. Przejrzyj zamierzoną wersję
  3. Zidentyfikuj sesje, których to dotyczy

Co ustala ten sygnał

Zmiany w inwentarzu nie są werdyktem o złośliwym oprogramowaniu. Detektor wymaga czytelnej obsługiwanej konfiguracji i wcześniejszej linii bazowej do identyfikacji późniejszych zmian.

Utrzymaj ważne momenty w zasięgu wzroku.

Śledź aktywność agenta, sprawdzaj znaleziska i decyduj, co wymaga Twojej uwagi.