DetektorbibliotekAgentkomponentändring

Agentkomponentändring

Ett nytt verktyg anslöt till agenten.

Spåra tillagda eller ändrade MCP-servrar, färdigheter och plugins.

Se problemet. Förstå fyndet.

Engelsk berättarröst med undertexter.

Hur det förbises

Du känner igen agenten. Känner du igen allt den kan ladda nu? En MCP-server, färdighet eller plugin kan dyka upp efter att agentmiljön senast granskades.

Ändringen kan vara en avsiktlig uppgradering eller en ny integration. Den kan också vara oväntad. Utan en inventering över tid ser båda ut som en del av den aktuella installationen, och det ögonblick de ändrades är lätt att förlora.

Vad ClawMetry identifierar

ClawMetry inventerar stödda agentkomponenter och jämför dem med den befintliga baslinjen. En ny komponent eller ett ändrat innehållshashnummer kan skapa en varning om agentkomponentändring för relevanta sessioner. Fyundet identifierar komponenten och typen av ändring.

Skillnaden som förändrar fyndet

Utlösande exempel

MCP-server tillagd senare

Varningsfynd

Tyst jämförelse

Första inventeringsbaslinje

Inget fynd för den här detektorn.

I det kontrollerade exemplet producerar en ny MCP-server efter baslinjen en varning. Den första inventeringen förblir tyst, eftersom att allt är nytt för observatören inte är detsamma som en ny ändring. Oförändrade komponenter skapar heller inte nya ändringsfynd.

Granska detektorresultatet
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Ladda ner indata och fullständiga resultat (JSON)
Hur exemplet kontrollerades

De här exemplen utvärderar den publicerade detektorn med skapade händelsedata eller tillfälliga konfigurationsfiler. Videorna illustrerar dessa beteenden. De är inte inspelningar av aktiva agenter eller produktgränssnittet. Inget kommando i exemplen utfördes.

Resultatet fastställer beteende för dessa indata. Det fastställer inte körtidsinmatning, förebyggande eller ett verkligt intrång. Granska det fästa källkontraktet.

Vad du kontrollerar härnäst

Jämför ändringen med din avsedda agentinstallation. Granska komponentkällan, versionen och kapabiliteterna. Kontrollera vilken körtid och arbetsyta som laddar den, bestäm sedan om sessionerna som använder den ska fortsätta med den konfigurationen.

  1. Kontrollera komponentkällan
  2. Granska den avsedda versionen
  3. Identifiera berörda sessioner

Vad den här signalen fastställer

Inventeringsändringar är inte ett skadlig programvara-utlåtande. Detektorn behöver läsbar stödd konfiguration och en tidigare baslinje för att identifiera senare ändringar.

Håll de viktiga ögonblicken synliga.

Följ agentaktivitet, granska fynd och bestäm vad som behöver din uppmärksamhet.