இது எப்படி கவனிக்கப்படாமல் போகிறது
உங்கள் பணி மாறவில்லை, ஆனால் agent configuration மாறியது. ஒரு hook அல்லது வழிமுறை கோப்பு சாதாரண வேலையை சுற்றி நடப்பதை பாதிக்கலாம். அது configuration-ஐ கவனிக்க தகுந்ததாக்குகிறது.
agent settings-ல் hook command உள்ள workspace-ஐ கற்பனை செய்யுங்கள். தெரியும் பணி அந்த hook-ஐ ஒருபோதும் குறிப்பிடாமல் இருக்கலாம். முதல் inventory-க்கு பிறகு வழிமுறை மற்றும் settings கோப்புகளில் மாற்றங்கள் agent பின்பற்றும் சூழலை மாற்றலாம்.
ClawMetry என்ன கண்டறிகிறது
ClawMetry, தான் நிறுவாத ஆதரிக்கப்பட்ட agent hook commands-ஐ மற்றும் baseline இருக்கும்போது பொருத்தமான configuration மாற்றங்களை தெரிவிக்கிறது. கண்டறிவு configuration மூலத்தை அடையாளம் காட்டுகிறது, operator சூழலில் மாற்றத்தை ஆய்வு செய்யலாம்.
கண்டுபிடிப்பை மாற்றும் வேறுபாடு
தூண்டும் எடுத்துக்காட்டு
வெளி hook command
முக்கியமான கண்டறிவு
அமைதியான ஒப்பீடு
ClawMetry hook மட்டும்
இந்த detector-க்கு எந்த கண்டுபிடிப்பும் இல்லை.
சரிபார்க்கப்பட்ட உதாரணத்தில், அமைப்பு கோப்பில் உள்ள வெளிநாட்டு hook கட்டளை ஒரு முக்கியமான கண்டுபிடிப்பை உருவாக்குகிறது. ClawMetry hook மட்டுமே கொண்ட கோப்பு அமைதியாக இருக்கும். இந்த வேறுபாடு, கண்காணிப்பாளரின் சொந்த hook தானாகவே எச்சரிக்கையாக மாறாமல் தடுக்கிறது.
Detector முடிவை ஆய்வு செய்யுங்கள்
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}உள்ளீடுகள் மற்றும் முழு முடிவுகளை பதிவிறக்கவும் (JSON)எடுத்துக்காட்டு எப்படி சரிபார்க்கப்பட்டது
இந்த எடுத்துக்காட்டுகள் எழுதப்பட்ட event data அல்லது disposable configuration files-உடன் வெளியிடப்பட்ட detector-ஐ மதிப்பிடுகின்றன. வீடியோக்கள் அந்த நடத்தைகளை விளக்குகின்றன. அவை live agents அல்லது தயாரிப்பு இடைமுகத்தின் பதிவுகள் அல்ல. எடுத்துக்காட்டுகளில் எந்த கட்டளையும் இயக்கப்படவில்லை.
முடிவு இந்த உள்ளீடுகளுக்கான நடத்தையை நிறுவுகிறது. Runtime ingestion, தடுப்பு அல்லது உண்மையான சமரசத்தை நிறுவுவதில்லை. Pinned source contract ஆய்வு செய்யுங்கள்.
அடுத்து என்ன சரிபார்க்கலாம்
hook அல்லது கோப்பு வேறுபாட்டை மதிப்பாய்வு செய்து, எதிர்பார்க்கப்பட்ட அமைப்பு மாற்றங்களுடன் ஒப்பிடுங்கள். உங்கள் மாற்ற வரலாற்றைப் பயன்படுத்தி யார் அங்கீகரித்தார்கள் என்பதை அறியுங்கள். மாற்றம் சரியானது என்றால் அந்தச் சூழலை வைத்திருங்கள்; எதிர்பாராததாக இருந்தால், பிந்தைய agent செயல்பாட்டை நம்புவதற்கு முன்பு ஆய்வு செய்யுங்கள்.
- hook அல்லது diff-ஐ ஆய்வு செய்யுங்கள்
- அங்கீகரிக்கப்பட்ட மாற்றங்களை சரிபாருங்கள்
- பாதிக்கப்பட்ட sessions-ஐ மதிப்பாய்வு செய்யுங்கள்
இந்த signal என்ன நிறுவுகிறது
கண்டுபிடிப்பு ஆசிரியரை அடையாளம் காணவில்லை அல்லது திருத்தம் தீங்கிழைக்கும் என்று நிரூபிக்காது. முதல் சரக்கெடுப்பிற்கு முன்பு செய்யப்பட்ட மாற்றங்கள் அடிப்படையின் பகுதியாகும்.