คลังตัวตรวจจับการแก้ไขการกำหนดค่า agent

การแก้ไขการกำหนดค่า agent

ใครเปลี่ยนกฎของ agent?

สังเกต hooks และการเปลี่ยนแปลงไฟล์ที่กำหนดทิศทางของ agent

เห็นปัญหา เข้าใจผลการตรวจสอบ

บรรยายภาษาอังกฤษพร้อมคำบรรยาย

เหตุใดจึงมองข้ามได้ง่าย

งานของคุณไม่เปลี่ยนแปลง แต่การกำหนดค่า agent เปลี่ยนไป hook หรือไฟล์คำสั่งสามารถมีอิทธิพลต่อสิ่งที่เกิดขึ้นรอบงานทั่วไปได้ ทำให้การกำหนดค่าเองเป็นสิ่งที่ควรติดตามดูแล

ลองนึกภาพ workspace ที่มีคำสั่ง hook ในการตั้งค่า agent งานที่มองเห็นอาจไม่เคยกล่าวถึง hook นั้น นอกจากนี้ การเปลี่ยนแปลงในไฟล์คำสั่งและการตั้งค่าหลังจากการสำรวจครั้งแรกสามารถเปลี่ยนแปลงสภาพแวดล้อมที่ agent กำลังดำเนินการอยู่

สิ่งที่ ClawMetry ตรวจจับ

ClawMetry รายงานคำสั่ง hook ของ agent ที่รองรับซึ่งไม่ได้ติดตั้ง และการเปลี่ยนแปลงการกำหนดค่าที่เกี่ยวข้องหลังจากมีเส้นฐานอยู่ ผลการค้นพบระบุแหล่งที่มาของการกำหนดค่าเพื่อให้ผู้ดูแลสามารถตรวจสอบการเปลี่ยนแปลงในบริบทได้

ความแตกต่างที่เปลี่ยนผลการตรวจสอบ

ตัวอย่างที่ทริกเกอร์

คำสั่ง hook จากภายนอก

ผลการค้นพบระดับวิกฤต

การเปรียบเทียบที่เงียบ

เฉพาะ ClawMetry hook

ไม่มีผลการตรวจสอบสำหรับตัวตรวจจับนี้

ในตัวอย่างที่ตรวจสอบ คำสั่ง hook จากภายนอกในไฟล์การตั้งค่าสร้างผลการค้นพบระดับวิกฤต ไฟล์ที่มีเฉพาะ ClawMetry hook ที่รู้จักไม่ก่อให้เกิดการแจ้งเตือน ความแตกต่างนี้ป้องกันไม่ให้ hook ที่รองรับของผู้สังเกตการณ์เองกลายเป็นคำเตือน

ตรวจสอบผลลัพธ์ของตัวตรวจจับ
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
ดาวน์โหลดข้อมูลนำเข้าและผลลัพธ์ทั้งหมด (JSON)
วิธีการตรวจสอบตัวอย่าง

ตัวอย่างเหล่านี้ประเมินตัวตรวจจับที่เผยแพร่ด้วยข้อมูลเหตุการณ์ที่สร้างขึ้นหรือไฟล์คอนฟิกที่ใช้แล้วทิ้ง วิดีโออธิบายพฤติกรรมเหล่านั้น ไม่ใช่การบันทึก agent จริงหรืออินเทอร์เฟซผลิตภัณฑ์ ไม่มีคำสั่งใดในตัวอย่างถูกเรียกใช้จริง

ผลลัพธ์พิสูจน์พฤติกรรมสำหรับข้อมูลนำเข้าเหล่านี้เท่านั้น ไม่ได้พิสูจน์การรับข้อมูล runtime การป้องกัน หรือการโจมตีจริง ตรวจสอบสัญญาต้นฉบับที่ปักหมุดไว้.

สิ่งที่ควรตรวจสอบต่อไป

ตรวจสอบ hook หรือ file diff และเปรียบเทียบกับการเปลี่ยนแปลงการตั้งค่าที่คาดหวัง ระบุว่าใครอนุญาตโดยใช้ประวัติการเปลี่ยนแปลงของคุณเอง หากการเปลี่ยนแปลงถูกต้องตามกฎหมาย ให้เก็บบริบทนั้นไว้ หากไม่คาดหวัง ให้ตรวจสอบก่อนที่จะอาศัยกิจกรรม agent ในภายหลัง

  1. ตรวจสอบ hook หรือ diff
  2. ตรวจสอบการเปลี่ยนแปลงที่ได้รับอนุญาต
  3. ตรวจสอบ sessions ที่ได้รับผลกระทบ

สิ่งที่สัญญาณนี้พิสูจน์

ผลการค้นพบไม่ระบุผู้เขียนหรือพิสูจน์ว่าการแก้ไขเป็นการกระทำที่เป็นอันตราย การเปลี่ยนแปลงที่เกิดขึ้นก่อนการสำรวจครั้งแรกเป็นส่วนหนึ่งของเส้นฐาน

ให้ช่วงเวลาสำคัญมองเห็นได้เสมอ

ติดตามกิจกรรม agent ตรวจสอบผลการค้นพบ และตัดสินใจว่าสิ่งใดต้องการความสนใจ