Como passa despercebido
Reconhece o agente. Reconhece tudo o que ele pode carregar agora? Um servidor MCP, skill ou plugin pode aparecer depois de o ambiente do agente ter sido revisto pela última vez.
A alteração pode ser uma atualização intencional ou uma nova integração. Pode também ser inesperada. Sem um inventário ao longo do tempo, ambas parecem fazer parte da configuração atual, e o momento em que mudaram é fácil de perder.
O que o ClawMetry deteta
O ClawMetry faz um inventário dos componentes do agente suportados e compara-os com a linha de base existente. Um novo componente ou um hash de conteúdo alterado pode gerar um aviso de alteração de componente do agente para sessões relevantes. A descoberta identifica o componente e o tipo de alteração.
A diferença que muda o resultado
Exemplo de acionamento
Servidor MCP adicionado posteriormente
Descoberta de aviso
Comparação silenciosa
Primeira linha de base do inventário
Sem resultado para este detetor.
No exemplo verificado, um novo servidor MCP após a linha de base gera um aviso. O primeiro inventário fica silencioso, porque tudo ser novo para o observador não é o mesmo que uma nova alteração. Componentes sem alterações também não criam novas descobertas de mudança.
Inspecionar o resultado do detetor
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Descarregar entradas e resultados completos (JSON)Como o exemplo foi verificado
Estes exemplos avaliam o detetor publicado com dados de eventos criados ou ficheiros de configuração descartáveis. Os vídeos ilustram esses comportamentos. Não são gravações de agentes reais ou da interface do produto. Nenhum comando nos exemplos foi executado.
O resultado estabelece o comportamento para estas entradas. Não estabelece ingestão em runtime, prevenção ou um compromisso real. Inspecionar o contrato de fonte fixado.
O que verificar a seguir
Compare a alteração com a configuração pretendida do agente. Reveja a fonte, versão e capacidades do componente. Verifique qual runtime e workspace o carregam e decida se as sessões que o utilizam devem continuar com essa configuração.
- Verificar a fonte do componente
- Rever a versão pretendida
- Identificar sessões afetadas
O que este sinal estabelece
As alterações de inventário não são um veredicto de malware. O detetor precisa de configuração suportada legível e de uma linha de base anterior para identificar alterações posteriores.