เหตุใดจึงมองข้ามได้ง่าย
งานของคุณไม่เปลี่ยนแปลง แต่การกำหนดค่า agent เปลี่ยนไป hook หรือไฟล์คำสั่งสามารถมีอิทธิพลต่อสิ่งที่เกิดขึ้นรอบงานทั่วไปได้ ทำให้การกำหนดค่าเองเป็นสิ่งที่ควรติดตามดูแล
ลองนึกภาพ workspace ที่มีคำสั่ง hook ในการตั้งค่า agent งานที่มองเห็นอาจไม่เคยกล่าวถึง hook นั้น นอกจากนี้ การเปลี่ยนแปลงในไฟล์คำสั่งและการตั้งค่าหลังจากการสำรวจครั้งแรกสามารถเปลี่ยนแปลงสภาพแวดล้อมที่ agent กำลังดำเนินการอยู่
สิ่งที่ ClawMetry ตรวจจับ
ClawMetry รายงานคำสั่ง hook ของ agent ที่รองรับซึ่งไม่ได้ติดตั้ง และการเปลี่ยนแปลงการกำหนดค่าที่เกี่ยวข้องหลังจากมีเส้นฐานอยู่ ผลการค้นพบระบุแหล่งที่มาของการกำหนดค่าเพื่อให้ผู้ดูแลสามารถตรวจสอบการเปลี่ยนแปลงในบริบทได้
ความแตกต่างที่เปลี่ยนผลการตรวจสอบ
ตัวอย่างที่ทริกเกอร์
คำสั่ง hook จากภายนอก
ผลการค้นพบระดับวิกฤต
การเปรียบเทียบที่เงียบ
เฉพาะ ClawMetry hook
ไม่มีผลการตรวจสอบสำหรับตัวตรวจจับนี้
ในตัวอย่างที่ตรวจสอบ คำสั่ง hook จากภายนอกในไฟล์การตั้งค่าสร้างผลการค้นพบระดับวิกฤต ไฟล์ที่มีเฉพาะ ClawMetry hook ที่รู้จักไม่ก่อให้เกิดการแจ้งเตือน ความแตกต่างนี้ป้องกันไม่ให้ hook ที่รองรับของผู้สังเกตการณ์เองกลายเป็นคำเตือน
ตรวจสอบผลลัพธ์ของตัวตรวจจับ
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}ดาวน์โหลดข้อมูลนำเข้าและผลลัพธ์ทั้งหมด (JSON)วิธีการตรวจสอบตัวอย่าง
ตัวอย่างเหล่านี้ประเมินตัวตรวจจับที่เผยแพร่ด้วยข้อมูลเหตุการณ์ที่สร้างขึ้นหรือไฟล์คอนฟิกที่ใช้แล้วทิ้ง วิดีโออธิบายพฤติกรรมเหล่านั้น ไม่ใช่การบันทึก agent จริงหรืออินเทอร์เฟซผลิตภัณฑ์ ไม่มีคำสั่งใดในตัวอย่างถูกเรียกใช้จริง
ผลลัพธ์พิสูจน์พฤติกรรมสำหรับข้อมูลนำเข้าเหล่านี้เท่านั้น ไม่ได้พิสูจน์การรับข้อมูล runtime การป้องกัน หรือการโจมตีจริง ตรวจสอบสัญญาต้นฉบับที่ปักหมุดไว้.
สิ่งที่ควรตรวจสอบต่อไป
ตรวจสอบ hook หรือ file diff และเปรียบเทียบกับการเปลี่ยนแปลงการตั้งค่าที่คาดหวัง ระบุว่าใครอนุญาตโดยใช้ประวัติการเปลี่ยนแปลงของคุณเอง หากการเปลี่ยนแปลงถูกต้องตามกฎหมาย ให้เก็บบริบทนั้นไว้ หากไม่คาดหวัง ให้ตรวจสอบก่อนที่จะอาศัยกิจกรรม agent ในภายหลัง
- ตรวจสอบ hook หรือ diff
- ตรวจสอบการเปลี่ยนแปลงที่ได้รับอนุญาต
- ตรวจสอบ sessions ที่ได้รับผลกระทบ
สิ่งที่สัญญาณนี้พิสูจน์
ผลการค้นพบไม่ระบุผู้เขียนหรือพิสูจน์ว่าการแก้ไขเป็นการกระทำที่เป็นอันตราย การเปลี่ยนแปลงที่เกิดขึ้นก่อนการสำรวจครั้งแรกเป็นส่วนหนึ่งของเส้นฐาน