Как это остаётся незамеченным
Ваша задача не изменилась, но конфигурация агента изменилась. Хук или файл инструкций может влиять на то, что происходит вокруг обычной работы. Это делает саму конфигурацию объектом наблюдения.
Представьте рабочее пространство с командой хука в настройках агента. Видимая задача может никогда не упоминать этот хук. Отдельно изменения в файлах инструкций и настроек после первичной инвентаризации могут изменить среду, которой следует агент.
Что обнаруживает ClawMetry
ClawMetry сообщает о поддерживаемых командах хуков агента, которые он не устанавливал, и о соответствующих изменениях конфигурации после наличия базовой линии. Находка указывает источник конфигурации, чтобы оператор мог изучить изменение в контексте.
Различие, меняющее результат
Пример срабатывания
Посторонняя команда хука
Критическая находка
Тихое сравнение
Только хук ClawMetry
Для этого детектора нет находки.
В проверяемом примере посторонняя команда хука в файле настроек создаёт критическое предупреждение. Файл, содержащий только поддерживаемый хук ClawMetry, остаётся без предупреждений. Это различие не позволяет собственному хуку наблюдателя само по себе становиться предупреждением.
Изучить результат детектора
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}Скачать входные данные и полные результаты (JSON)Как проверялся пример
Эти примеры оценивают опубликованный детектор с авторскими данными событий или одноразовыми файлами конфигурации. Видео иллюстрируют это поведение. Они не являются записями живых агентов или интерфейса продукта. Ни одна команда в примерах не была выполнена.
Результат устанавливает поведение для этих входных данных. Он не устанавливает приём в реальном времени, предотвращение или реальную компрометацию. Изучить закреплённый исходный контракт.
Что проверить дальше
Проверьте хук или diff файла и сравните с ожидаемыми изменениями настройки. Установите, кто авторизовал изменение, используя вашу историю изменений. Если изменение легитимно, сохраните этот контекст; если оно неожиданно, исследуйте его, прежде чем полагаться на последующую активность агента.
- Изучите хук или изменение
- Проверьте авторизованные изменения
- Проверьте затронутые сессии
Что устанавливает этот сигнал
Предупреждение не устанавливает автора и не доказывает злонамеренность изменения. Изменения, внесённые до первой инвентаризации, являются частью базового состояния.