Бібліотека детекторівВтручання в конфігурацію агента

Втручання в конфігурацію агента

Хто змінив правила агента?

Відстежуйте хуки та зміни у файлах, що керують агентом.

Побачте проблему. Зрозумійте знахідку.

Озвучення англійською з субтитрами.

Як це залишається непоміченим

Ваше завдання залишилося тим самим, але конфігурація агента змінилася. Хук або файл інструкцій може впливати на те, що відбувається навколо звичайної роботи. Це робить саму конфігурацію об'єктом, вартим спостереження.

Розгляньте робочий простір із командою хука в налаштуваннях агента. Видиме завдання може ніколи не згадувати цей хук. Окремо, зміни у файлах інструкцій та налаштувань після їх першої інвентаризації можуть змінити середовище, якому слідує агент.

Що виявляє ClawMetry

ClawMetry повідомляє про підтримувані команди хуків агента, які він не встановлював, та про відповідні зміни конфігурації після існування базової лінії. Знахідка ідентифікує джерело конфігурації, щоб оператор міг перевірити зміну в контексті.

Різниця, яка змінює знахідку

Приклад спрацювання

Стороння команда хука

Критична знахідка

Тиха порівняльна ситуація

Лише хук ClawMetry

Для цього детектора знахідок немає.

У перевіреному прикладі стороння команда хука у файлі налаштувань підвищує критичну знахідку. Файл, що містить лише розпізнаний хук ClawMetry, залишається без реакції. Це розрізнення не дозволяє власному підтримуваному хуку спостерігача стати попередженням самому по собі.

Перегляньте результат детектора
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Завантажити вхідні дані та повні результати (JSON)
Як перевірявся приклад

Ці приклади оцінюють опублікований детектор із авторськими даними подій або одноразовими файлами конфігурації. Відео ілюструє цю поведінку. Це не записи живих агентів або інтерфейсу продукту. Жодна команда з прикладів не виконувалась.

Результат встановлює поведінку для цих вхідних даних. Він не встановлює прийом у середовищі виконання, запобігання або реального компрометування. Перегляньте закріплений вихідний контракт.

Що перевірити далі

Перегляньте хук або diff файлу та порівняйте з очікуваними змінами налаштування. Встановіть, хто авторизував це, використовуючи власну історію змін. Якщо зміна є законною, збережіть цей контекст; якщо вона несподівана, дослідіть її до того, як покладатися на подальшу активність агента.

  1. Перевірте хук або diff
  2. Перевірте авторизовані зміни
  3. Перегляньте зачеплені сесії

Що встановлює цей сигнал

Знахідка не ідентифікує автора та не доводить, що втручання було зловмисним. Зміни, зроблені до першої інвентаризації, є частиною базової лінії.

Тримайте важливі моменти у полі зору.

Стежте за активністю агента, перевіряйте знахідки та вирішуйте, що потребує вашої уваги.