یہ کیسے نظرانداز ہو جاتا ہے
آپ ایجنٹ کو پہچانتے ہیں۔ کیا آپ اب وہ سب کچھ پہچانتے ہیں جو یہ لوڈ کر سکتا ہے؟ ایجنٹ ماحول کے آخری جائزے کے بعد ایک MCP سرور، مہارت یا پلگ ان ظاہر ہو سکتا ہے۔
تبدیلی جان بوجھ کر اپ گریڈ یا نئی انضمام ہو سکتی ہے۔ یہ غیر متوقع بھی ہو سکتی ہے۔ وقت کے ساتھ انوینٹری کے بغیر، دونوں موجودہ سیٹ اپ کا حصہ لگتے ہیں، اور جس لمحے تبدیل ہوئے وہ آسانی سے گم ہو جاتا ہے۔
ClawMetry کیا detect کرتا ہے
ClawMetry سپورٹڈ ایجنٹ کمپوننٹس کی انوینٹری کرتا ہے اور انہیں موجودہ بیس لائن سے موازنہ کرتا ہے۔ ایک نیا کمپوننٹ یا بدلا ہوا مواد ہیش متعلقہ سیشنز کے لیے ایجنٹ کمپوننٹ تبدیلی تنبیہ اٹھا سکتا ہے۔ نتیجہ کمپوننٹ اور تبدیلی کی قسم کی شناخت کرتا ہے۔
وہ فرق جو finding بدل دیتا ہے
trigger کرنے والی مثال
MCP سرور بعد میں شامل کیا گیا
تنبیہی نتیجہ
خاموش موازنہ
پہلی انوینٹری بیس لائن
اس detector کے لیے کوئی finding نہیں۔
جانچے گئے مثال میں، بیس لائن کے بعد ایک نیا MCP سرور تنبیہ پیدا کرتا ہے۔ پہلی انوینٹری خاموش رہتی ہے، کیونکہ مبصر کے لیے سب کچھ نیا ہونا نئی تبدیلی کے برابر نہیں ہے۔ غیر تبدیل شدہ کمپوننٹس بھی نئے تبدیلی نتائج نہیں بناتے۔
detector نتیجہ جانچیں
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}inputs اور مکمل نتائج ڈاؤن لوڈ کریں (JSON)مثال کو کیسے جانچا گیا
یہ مثالیں تیار کردہ event data یا قابل استعمال configuration files کے ساتھ شائع شدہ detector کا جائزہ لیتی ہیں۔ ویڈیوز ان رویوں کو واضح کرتی ہیں۔ یہ لائیو ایجنٹس یا پروڈکٹ interface کی ریکارڈنگ نہیں ہیں۔ مثالوں میں کوئی command execute نہیں کی گئی۔
نتیجہ ان inputs کے لیے رویہ قائم کرتا ہے۔ یہ runtime ingestion، روک تھام یا حقیقی خطرے کو ثابت نہیں کرتا۔ pinned source contract جانچیں.
آگے کیا چیک کریں
تبدیلی کو اپنے مطلوبہ ایجنٹ سیٹ اپ سے موازنہ کریں۔ کمپوننٹ ماخذ، ورژن اور صلاحیتوں کا جائزہ لیں۔ جانچیں کہ کون سا رن ٹائم اور ورک اسپیس اسے لوڈ کرتا ہے، پھر فیصلہ کریں کہ آیا اسے استعمال کرنے والے سیشنز کو اس کنفیگریشن کے ساتھ جاری رہنا چاہیے۔
- کمپوننٹ ماخذ جانچیں
- مطلوبہ ورژن کا جائزہ لیں
- متاثرہ سیشنز کی شناخت کریں
یہ signal کیا ثابت کرتا ہے
انوینٹری تبدیلیاں مالویئر کا فیصلہ نہیں ہیں۔ ڈیٹیکٹر کو بعد کی تبدیلیوں کی شناخت کے لیے قابل پڑھ سپورٹڈ کنفیگریشن اور پہلے کی بیس لائن کی ضرورت ہے۔