Como isso passa despercebido
Você reconhece o agente. Mas reconhece tudo que ele pode carregar agora? Um servidor MCP, skill ou plugin pode aparecer após a última revisão do ambiente do agente.
A mudança pode ser uma atualização intencional ou uma nova integração. Também pode ser inesperada. Sem um inventário ao longo do tempo, ambas parecem parte da configuração atual, e o momento em que mudaram é fácil de perder.
O que o ClawMetry detecta
O ClawMetry faz o inventário dos componentes de agente suportados e os compara com a linha de base existente. Um novo componente ou um hash de conteúdo alterado pode gerar um aviso de alteração de componente do agente para as sessões relevantes. A ocorrência identifica o componente e o tipo de alteração.
A diferença que muda o achado
Exemplo que aciona o detector
Servidor MCP adicionado depois
Ocorrência de aviso
Comparação silenciosa
Primeira linha de base do inventário
Nenhum achado para este detector.
No exemplo verificado, um novo servidor MCP após a linha de base gera um aviso. O primeiro inventário permanece silencioso, pois tudo ser novo para o observador não é o mesmo que uma nova alteração. Componentes inalterados também não geram novas ocorrências de mudança.
Inspecionar o resultado do detector
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Baixar entradas e resultados completos (JSON)Como o exemplo foi verificado
Estes exemplos avaliam o detector publicado com dados de eventos criados ou arquivos de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.
O resultado estabelece o comportamento para essas entradas. Não estabelece ingestão em tempo real, prevenção ou um comprometimento real. Inspecionar o contrato de fonte fixado.
O que verificar a seguir
Compare a alteração com a configuração pretendida do agente. Revise a origem, versão e capacidades do componente. Verifique quais runtimes e workspaces o carregam, depois decida se as sessões que o utilizam devem continuar com essa configuração.
- Verifique a origem do componente
- Revise a versão pretendida
- Identifique as sessões afetadas
O que este sinal estabelece
Alterações no inventário não são um veredicto de malware. O detector precisa de configuração suportada legível e de uma linha de base anterior para identificar mudanças posteriores.