Tại sao dễ bị bỏ qua
Bạn nhận ra tác nhân. Bạn có nhận ra mọi thứ nó có thể tải bây giờ không? Một MCP server, skill hoặc plugin có thể xuất hiện sau khi môi trường tác nhân được xem xét lần cuối.
Thay đổi có thể là nâng cấp có chủ ý hoặc tích hợp mới. Nhưng cũng có thể không mong đợi. Không có kiểm kê theo thời gian, cả hai đều trông giống phần của cài đặt hiện tại, và thời điểm chúng thay đổi dễ bị mất đi.
ClawMetry phát hiện gì
ClawMetry kiểm kê các thành phần tác nhân được hỗ trợ và so sánh với baseline hiện có. Một thành phần mới hoặc hash nội dung thay đổi có thể tạo ra cảnh báo thay đổi thành phần tác nhân cho các phiên liên quan. Phát hiện xác định thành phần và loại thay đổi.
Sự khác biệt thay đổi kết quả phát hiện
Ví dụ kích hoạt
MCP server thêm vào sau
Phát hiện cảnh báo
So sánh im lặng
Baseline kiểm kê đầu tiên
Không có kết quả phát hiện cho detector này.
Trong ví dụ được kiểm tra, một MCP server mới sau baseline tạo ra cảnh báo. Lần kiểm kê đầu tiên giữ im lặng, vì tất cả đều mới với người quan sát không giống với thay đổi mới. Các thành phần không thay đổi cũng không tạo ra phát hiện thay đổi mới.
Kiểm tra kết quả detector
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Tải đầu vào và kết quả đầy đủ (JSON)Cách ví dụ được kiểm tra
Các ví dụ này đánh giá detector đã xuất bản bằng dữ liệu sự kiện được soạn thảo hoặc tệp cấu hình dùng một lần. Video minh họa các hành vi đó. Đây không phải là bản ghi của agent thực hoặc giao diện sản phẩm. Không có lệnh nào trong ví dụ được thực thi.
Kết quả xác lập hành vi cho các đầu vào này. Nó không xác lập việc thu thập runtime, ngăn chặn hay một sự xâm phạm thực sự. Kiểm tra hợp đồng nguồn đã ghim.
Những gì cần kiểm tra tiếp theo
So sánh thay đổi với cài đặt tác nhân dự kiến của bạn. Xem xét nguồn, phiên bản và khả năng của thành phần. Kiểm tra runtime và workspace nào tải nó, sau đó quyết định liệu các phiên sử dụng nó có nên tiếp tục với cấu hình đó không.
- Kiểm tra nguồn thành phần
- Xem xét phiên bản dự kiến
- Xác định các phiên bị ảnh hưởng
Tín hiệu này xác lập điều gì
Thay đổi kiểm kê không phải phán quyết về phần mềm độc hại. Detector cần cấu hình được hỗ trợ có thể đọc và baseline trước đó để xác định các thay đổi sau.