Як це залишається непоміченим
Ви впізнаєте агента. Чи впізнаєте ви все, що він тепер може завантажити? MCP-сервер, навичка або плагін можуть з'явитися після останнього огляду середовища агента.
Зміна може бути навмисним оновленням або новою інтеграцією. Вона також може бути несподіваною. Без інвентаризації з часом обидва варіанти виглядають частиною поточного налаштування, і момент їх зміни легко втратити.
Що виявляє ClawMetry
ClawMetry інвентаризує підтримувані компоненти агента та порівнює їх із існуючою базовою лінією. Новий компонент або змінений хеш вмісту може підвищити попередження про зміну компонента агента для відповідних сесій. Знахідка ідентифікує компонент та тип зміни.
Різниця, яка змінює знахідку
Приклад спрацювання
MCP-сервер додано пізніше
Попереджувальна знахідка
Тиха порівняльна ситуація
Базова лінія першої інвентаризації
Для цього детектора знахідок немає.
У перевіреному прикладі новий MCP-сервер після базової лінії виробляє попередження. Перша інвентаризація залишається без реакції, оскільки те, що все є новим для спостерігача, не є тим самим, що нова зміна. Незмінені компоненти також не створюють нових знахідок про зміни.
Перегляньте результат детектора
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Завантажити вхідні дані та повні результати (JSON)Як перевірявся приклад
Ці приклади оцінюють опублікований детектор із авторськими даними подій або одноразовими файлами конфігурації. Відео ілюструє цю поведінку. Це не записи живих агентів або інтерфейсу продукту. Жодна команда з прикладів не виконувалась.
Результат встановлює поведінку для цих вхідних даних. Він не встановлює прийом у середовищі виконання, запобігання або реального компрометування. Перегляньте закріплений вихідний контракт.
Що перевірити далі
Порівняйте зміну з вашим запланованим налаштуванням агента. Перегляньте джерело, версію та можливості компонента. Перевірте, яке середовище виконання та робочий простір завантажують його, а потім вирішіть, чи повинні сесії, що його використовують, продовжувати з такою конфігурацією.
- Перевірте джерело компонента
- Перегляньте очікувану версію
- Ідентифікуйте зачеплені сесії
Що встановлює цей сигнал
Зміни інвентаризації не є вироком про шкідливе програмне забезпечення. Детектору потрібна читабельна підтримувана конфігурація та попередня базова лінія для ідентифікації подальших змін.