Detector لائبریریایجنٹ کمپوننٹ تبدیلی

ایجنٹ کمپوننٹ تبدیلی

ایجنٹ میں ایک نیا ٹول شامل ہوا۔

شامل یا تبدیل شدہ MCP سرورز، مہارتوں اور پلگ ان کو ٹریک کریں۔

مسئلہ دیکھیں۔ finding کو سمجھیں۔

انگریزی بیانیہ اور کیپشن کے ساتھ۔

یہ کیسے نظرانداز ہو جاتا ہے

آپ ایجنٹ کو پہچانتے ہیں۔ کیا آپ اب وہ سب کچھ پہچانتے ہیں جو یہ لوڈ کر سکتا ہے؟ ایجنٹ ماحول کے آخری جائزے کے بعد ایک MCP سرور، مہارت یا پلگ ان ظاہر ہو سکتا ہے۔

تبدیلی جان بوجھ کر اپ گریڈ یا نئی انضمام ہو سکتی ہے۔ یہ غیر متوقع بھی ہو سکتی ہے۔ وقت کے ساتھ انوینٹری کے بغیر، دونوں موجودہ سیٹ اپ کا حصہ لگتے ہیں، اور جس لمحے تبدیل ہوئے وہ آسانی سے گم ہو جاتا ہے۔

ClawMetry کیا detect کرتا ہے

ClawMetry سپورٹڈ ایجنٹ کمپوننٹس کی انوینٹری کرتا ہے اور انہیں موجودہ بیس لائن سے موازنہ کرتا ہے۔ ایک نیا کمپوننٹ یا بدلا ہوا مواد ہیش متعلقہ سیشنز کے لیے ایجنٹ کمپوننٹ تبدیلی تنبیہ اٹھا سکتا ہے۔ نتیجہ کمپوننٹ اور تبدیلی کی قسم کی شناخت کرتا ہے۔

وہ فرق جو finding بدل دیتا ہے

trigger کرنے والی مثال

MCP سرور بعد میں شامل کیا گیا

تنبیہی نتیجہ

خاموش موازنہ

پہلی انوینٹری بیس لائن

اس detector کے لیے کوئی finding نہیں۔

جانچے گئے مثال میں، بیس لائن کے بعد ایک نیا MCP سرور تنبیہ پیدا کرتا ہے۔ پہلی انوینٹری خاموش رہتی ہے، کیونکہ مبصر کے لیے سب کچھ نیا ہونا نئی تبدیلی کے برابر نہیں ہے۔ غیر تبدیل شدہ کمپوننٹس بھی نئے تبدیلی نتائج نہیں بناتے۔

detector نتیجہ جانچیں
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
inputs اور مکمل نتائج ڈاؤن لوڈ کریں (JSON)
مثال کو کیسے جانچا گیا

یہ مثالیں تیار کردہ event data یا قابل استعمال configuration files کے ساتھ شائع شدہ detector کا جائزہ لیتی ہیں۔ ویڈیوز ان رویوں کو واضح کرتی ہیں۔ یہ لائیو ایجنٹس یا پروڈکٹ interface کی ریکارڈنگ نہیں ہیں۔ مثالوں میں کوئی command execute نہیں کی گئی۔

نتیجہ ان inputs کے لیے رویہ قائم کرتا ہے۔ یہ runtime ingestion، روک تھام یا حقیقی خطرے کو ثابت نہیں کرتا۔ pinned source contract جانچیں.

آگے کیا چیک کریں

تبدیلی کو اپنے مطلوبہ ایجنٹ سیٹ اپ سے موازنہ کریں۔ کمپوننٹ ماخذ، ورژن اور صلاحیتوں کا جائزہ لیں۔ جانچیں کہ کون سا رن ٹائم اور ورک اسپیس اسے لوڈ کرتا ہے، پھر فیصلہ کریں کہ آیا اسے استعمال کرنے والے سیشنز کو اس کنفیگریشن کے ساتھ جاری رہنا چاہیے۔

  1. کمپوننٹ ماخذ جانچیں
  2. مطلوبہ ورژن کا جائزہ لیں
  3. متاثرہ سیشنز کی شناخت کریں

یہ signal کیا ثابت کرتا ہے

انوینٹری تبدیلیاں مالویئر کا فیصلہ نہیں ہیں۔ ڈیٹیکٹر کو بعد کی تبدیلیوں کی شناخت کے لیے قابل پڑھ سپورٹڈ کنفیگریشن اور پہلے کی بیس لائن کی ضرورت ہے۔

اہم لمحات نظر میں رکھیں۔

ایجنٹ سرگرمی follow کریں، findings جانچیں اور فیصلہ کریں کہ کس چیز پر توجہ درکار ہے۔