DetektorbibliotekManipulering av agentkonfiguration

Manipulering av agentkonfiguration

Vem ändrade agentreglerna?

Märk hooks och ändringar i de filer som styr en agent.

Se problemet. Förstå fyndet.

Engelsk berättarröst med undertexter.

Hur det förbises

Din uppgift förblev densamma, men agentkonfigurationen ändrades. En hook eller instruktionsfil kan påverka vad som händer kring vanligt arbete. Det gör konfigurationen i sig till något värt att bevaka.

Tänk på en arbetsyta med ett hook-kommando i agentinställningarna. Den synliga uppgiften kanske aldrig nämner den hooken. Dessutom kan ändringar av instruktions- och inställningsfiler efter deras första inventering ändra miljön som agenten följer.

Vad ClawMetry identifierar

ClawMetry rapporterar stödda agentkommandohooks som det inte installerade, och relevanta konfigurationsändringar efter att en baslinje finns. Fyundet identifierar konfigurationskällan så att en operatör kan inspektera ändringen i sitt sammanhang.

Skillnaden som förändrar fyndet

Utlösande exempel

Främmande hook-kommando

Kritiskt fynd

Tyst jämförelse

Endast ClawMetry hook

Inget fynd för den här detektorn.

I det kontrollerade exemplet skapar ett främmande hook-kommando i inställningsfilen ett kritiskt fynd. En fil som bara innehåller den erkända ClawMetry-hooken förblir tyst. Den här distinktionen hindrar observatörens egna stödda hook från att bli en varning i sig.

Granska detektorresultatet
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Ladda ner indata och fullständiga resultat (JSON)
Hur exemplet kontrollerades

De här exemplen utvärderar den publicerade detektorn med skapade händelsedata eller tillfälliga konfigurationsfiler. Videorna illustrerar dessa beteenden. De är inte inspelningar av aktiva agenter eller produktgränssnittet. Inget kommando i exemplen utfördes.

Resultatet fastställer beteende för dessa indata. Det fastställer inte körtidsinmatning, förebyggande eller ett verkligt intrång. Granska det fästa källkontraktet.

Vad du kontrollerar härnäst

Granska hooken eller fildiff:en och jämför den med förväntade installationsändringar. Fastställ vem som auktoriserade det med din egen ändringshistorik. Om ändringen är legitim, behåll det sammanhanget; om den är oväntad, undersök innan du förlitar dig på senare agentaktivitet.

  1. Inspektera hooken eller diff:en
  2. Kontrollera auktoriserade ändringar
  3. Granska berörda sessioner

Vad den här signalen fastställer

Ett fynd identifierar inte upphovsmannen eller bevisar att manipuleringen var skadlig. Ändringar gjorda före den första inventeringen är en del av baslinjen.

Håll de viktiga ögonblicken synliga.

Följ agentaktivitet, granska fynd och bestäm vad som behöver din uppmärksamhet.