Biblioteca de detectoresMudança de componente do agente

Mudança de componente do agente

Uma nova ferramenta entrou no agente.

Rastreie servidores MCP, habilidades e plugins adicionados ou alterados.

Veja o problema. Entenda o achado.

Narração em inglês com legendas.

Como isso passa despercebido

Você reconhece o agente. Mas reconhece tudo que ele pode carregar agora? Um servidor MCP, skill ou plugin pode aparecer após a última revisão do ambiente do agente.

A mudança pode ser uma atualização intencional ou uma nova integração. Também pode ser inesperada. Sem um inventário ao longo do tempo, ambas parecem parte da configuração atual, e o momento em que mudaram é fácil de perder.

O que o ClawMetry detecta

O ClawMetry faz o inventário dos componentes de agente suportados e os compara com a linha de base existente. Um novo componente ou um hash de conteúdo alterado pode gerar um aviso de alteração de componente do agente para as sessões relevantes. A ocorrência identifica o componente e o tipo de alteração.

A diferença que muda o achado

Exemplo que aciona o detector

Servidor MCP adicionado depois

Ocorrência de aviso

Comparação silenciosa

Primeira linha de base do inventário

Nenhum achado para este detector.

No exemplo verificado, um novo servidor MCP após a linha de base gera um aviso. O primeiro inventário permanece silencioso, pois tudo ser novo para o observador não é o mesmo que uma nova alteração. Componentes inalterados também não geram novas ocorrências de mudança.

Inspecionar o resultado do detector
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Baixar entradas e resultados completos (JSON)
Como o exemplo foi verificado

Estes exemplos avaliam o detector publicado com dados de eventos criados ou arquivos de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.

O resultado estabelece o comportamento para essas entradas. Não estabelece ingestão em tempo real, prevenção ou um comprometimento real. Inspecionar o contrato de fonte fixado.

O que verificar a seguir

Compare a alteração com a configuração pretendida do agente. Revise a origem, versão e capacidades do componente. Verifique quais runtimes e workspaces o carregam, depois decida se as sessões que o utilizam devem continuar com essa configuração.

  1. Verifique a origem do componente
  2. Revise a versão pretendida
  3. Identifique as sessões afetadas

O que este sinal estabelece

Alterações no inventário não são um veredicto de malware. O detector precisa de configuração suportada legível e de uma linha de base anterior para identificar mudanças posteriores.

Mantenha os momentos importantes visíveis.

Acompanhe a atividade do agente, inspecione os achados e decida o que precisa da sua atenção.