இது எப்படி கவனிக்கப்படாமல் போகிறது
நீங்கள் agent ஐ அடையாளம் காண்கிறீர்கள். இப்போது அது ஏற்றக்கூடிய அனைத்தையும் அடையாளம் காண்கிறீர்களா? ஒரு MCP server, skill அல்லது plugin, agent சூழல் கடைசியாக மதிப்பாய்வு செய்யப்பட்ட பிறகு தோன்றலாம்.
மாற்றம் ஒரு திட்டமிட்ட மேம்படுத்தல் அல்லது புதிய ஒருங்கிணைப்பாக இருக்கலாம். அல்லது எதிர்பாராததாகவும் இருக்கலாம். காலப்போக்கில் சரக்கெடுப்பு இல்லாமல், இரண்டும் தற்போதைய அமைப்பின் பகுதியாக தோன்றும், மாற்றம் நடந்த தருணத்தை இழக்க எளிதாக இருக்கும்.
ClawMetry என்ன கண்டறிகிறது
ClawMetry ஆதரிக்கப்பட்ட agent components ஐ சரக்கெடுத்து ஏற்கனவே உள்ள அடிப்படையுடன் ஒப்பிடுகிறது. புதிய component அல்லது மாறிய content hash, தொடர்புடைய sessions க்கு agent component மாற்ற எச்சரிக்கையை உயர்த்தலாம். கண்டுபிடிப்பு component மற்றும் மாற்றத்தின் வகையை அடையாளம் காட்டுகிறது.
கண்டுபிடிப்பை மாற்றும் வேறுபாடு
தூண்டும் எடுத்துக்காட்டு
பின்னர் சேர்க்கப்பட்ட MCP server
எச்சரிக்கை கண்டுபிடிப்பு
அமைதியான ஒப்பீடு
முதல் சரக்கெடுப்பு அடிப்படை
இந்த detector-க்கு எந்த கண்டுபிடிப்பும் இல்லை.
சரிபார்க்கப்பட்ட உதாரணத்தில், அடிப்படைக்கு பிறகு புதிய MCP server எச்சரிக்கையை உருவாக்குகிறது. முதல் சரக்கெடுப்பு அமைதியாக இருக்கும், ஏனெனில் கண்காணிப்பாளருக்கு புதியதாக இருப்பது புதிய மாற்றம் என்று அர்த்தமில்லை. மாறாத components புதிய மாற்ற கண்டுபிடிப்புகளை உருவாக்காது.
Detector முடிவை ஆய்வு செய்யுங்கள்
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}உள்ளீடுகள் மற்றும் முழு முடிவுகளை பதிவிறக்கவும் (JSON)எடுத்துக்காட்டு எப்படி சரிபார்க்கப்பட்டது
இந்த எடுத்துக்காட்டுகள் எழுதப்பட்ட event data அல்லது disposable configuration files-உடன் வெளியிடப்பட்ட detector-ஐ மதிப்பிடுகின்றன. வீடியோக்கள் அந்த நடத்தைகளை விளக்குகின்றன. அவை live agents அல்லது தயாரிப்பு இடைமுகத்தின் பதிவுகள் அல்ல. எடுத்துக்காட்டுகளில் எந்த கட்டளையும் இயக்கப்படவில்லை.
முடிவு இந்த உள்ளீடுகளுக்கான நடத்தையை நிறுவுகிறது. Runtime ingestion, தடுப்பு அல்லது உண்மையான சமரசத்தை நிறுவுவதில்லை. Pinned source contract ஆய்வு செய்யுங்கள்.
அடுத்து என்ன சரிபார்க்கலாம்
மாற்றத்தை உங்கள் நோக்கிய agent அமைப்புடன் ஒப்பிடுங்கள். component மூலம், பதிப்பு மற்றும் திறன்களை மதிப்பாய்வு செய்யுங்கள். எந்த runtime மற்றும் workspace அதை ஏற்றுகிறது என்று சரிபார்க்கவும், பின்னர் அதை பயன்படுத்தும் sessions அந்த கட்டமைப்புடன் தொடர வேண்டுமா என்று தீர்மானிக்கவும்.
- Component மூலத்தை சரிபார்க்கவும்
- நோக்கிய பதிப்பை மதிப்பாய்வு செய்யுங்கள்
- பாதிக்கப்பட்ட sessions ஐ அடையாளம் காணவும்
இந்த signal என்ன நிறுவுகிறது
சரக்கெடுப்பு மாற்றங்கள் malware தீர்ப்பல்ல. detector க்கு படிக்கக்கூடிய ஆதரிக்கப்பட்ட கட்டமைப்பும் பின்னர் ஏற்பட்ட மாற்றங்களை அடையாளம் காண முந்தைய அடிப்படையும் தேவை.