Как это остаётся незамеченным
Вы узнаёте агента. Узнаёте ли вы всё, что он может загрузить теперь? MCP-сервер, навык или плагин могут появиться после последней проверки среды агента.
Изменение может быть намеренным обновлением или новой интеграцией. Оно также может быть неожиданным. Без инвентаризации во времени оба варианта выглядят как часть текущей настройки, а момент изменения легко упустить.
Что обнаруживает ClawMetry
ClawMetry инвентаризирует поддерживаемые компоненты агента и сравнивает их с существующим базовым состоянием. Новый компонент или изменённый хеш содержимого могут создать предупреждение об изменении компонента агента для соответствующих сессий. Предупреждение идентифицирует компонент и тип изменения.
Различие, меняющее результат
Пример срабатывания
MCP-сервер добавлен позже
Предупреждающее предупреждение
Тихое сравнение
Базовое состояние первой инвентаризации
Для этого детектора нет находки.
В проверяемом примере новый MCP-сервер после базового состояния создаёт предупреждение. Первая инвентаризация остаётся без предупреждений, потому что всё новое для наблюдателя не равнозначно новому изменению. Неизменённые компоненты также не создают новых предупреждений об изменениях.
Изучить результат детектора
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Скачать входные данные и полные результаты (JSON)Как проверялся пример
Эти примеры оценивают опубликованный детектор с авторскими данными событий или одноразовыми файлами конфигурации. Видео иллюстрируют это поведение. Они не являются записями живых агентов или интерфейса продукта. Ни одна команда в примерах не была выполнена.
Результат устанавливает поведение для этих входных данных. Он не устанавливает приём в реальном времени, предотвращение или реальную компрометацию. Изучить закреплённый исходный контракт.
Что проверить дальше
Сравните изменение с предполагаемой настройкой агента. Проверьте источник, версию и возможности компонента. Выясните, какие среды выполнения и рабочие пространства загружают его, затем решите, должны ли сессии, использующие его, продолжать работу с этой конфигурацией.
- Проверьте источник компонента
- Проверьте предполагаемую версию
- Определите затронутые сессии
Что устанавливает этот сигнал
Изменения инвентаризации не являются вердиктом о вредоносном ПО. Детектор требует читаемой поддерживаемой конфигурации и предварительного базового состояния для выявления последующих изменений.