Biblioteca de detectoresAlteração de componente do agente

Alteração de componente do agente

Uma nova ferramenta juntou-se ao agente.

Acompanhe servidores MCP, competências e plugins adicionados ou alterados.

Veja o problema. Entenda o resultado.

Narração em inglês com legendas.

Como passa despercebido

Reconhece o agente. Reconhece tudo o que ele pode carregar agora? Um servidor MCP, skill ou plugin pode aparecer depois de o ambiente do agente ter sido revisto pela última vez.

A alteração pode ser uma atualização intencional ou uma nova integração. Pode também ser inesperada. Sem um inventário ao longo do tempo, ambas parecem fazer parte da configuração atual, e o momento em que mudaram é fácil de perder.

O que o ClawMetry deteta

O ClawMetry faz um inventário dos componentes do agente suportados e compara-os com a linha de base existente. Um novo componente ou um hash de conteúdo alterado pode gerar um aviso de alteração de componente do agente para sessões relevantes. A descoberta identifica o componente e o tipo de alteração.

A diferença que muda o resultado

Exemplo de acionamento

Servidor MCP adicionado posteriormente

Descoberta de aviso

Comparação silenciosa

Primeira linha de base do inventário

Sem resultado para este detetor.

No exemplo verificado, um novo servidor MCP após a linha de base gera um aviso. O primeiro inventário fica silencioso, porque tudo ser novo para o observador não é o mesmo que uma nova alteração. Componentes sem alterações também não criam novas descobertas de mudança.

Inspecionar o resultado do detetor
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Descarregar entradas e resultados completos (JSON)
Como o exemplo foi verificado

Estes exemplos avaliam o detetor publicado com dados de eventos criados ou ficheiros de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.

O resultado estabelece o comportamento para estas entradas. Não estabelece ingestão em runtime, prevenção ou um compromisso real. Inspecionar o contrato de fonte fixado.

O que verificar a seguir

Compare a alteração com a configuração pretendida do agente. Reveja a fonte, versão e capacidades do componente. Verifique qual runtime e workspace o carregam e decida se as sessões que o utilizam devem continuar com essa configuração.

  1. Verificar a fonte do componente
  2. Rever a versão pretendida
  3. Identificar sessões afetadas

O que este sinal estabelece

As alterações de inventário não são um veredicto de malware. O detetor precisa de configuração suportada legível e de uma linha de base anterior para identificar alterações posteriores.

Mantenha os momentos importantes visíveis.

Acompanhe a atividade do agente, inspecione os resultados e decida o que precisa da sua atenção.