Thư viện detectorThay đổi thành phần tác nhân

Thay đổi thành phần tác nhân

Một công cụ mới đã tham gia tác nhân.

Theo dõi MCP server, skill và plugin được thêm vào hoặc thay đổi.

Thấy vấn đề. Hiểu kết quả phát hiện.

Giọng kể tiếng Anh có phụ đề.

Tại sao dễ bị bỏ qua

Bạn nhận ra tác nhân. Bạn có nhận ra mọi thứ nó có thể tải bây giờ không? Một MCP server, skill hoặc plugin có thể xuất hiện sau khi môi trường tác nhân được xem xét lần cuối.

Thay đổi có thể là nâng cấp có chủ ý hoặc tích hợp mới. Nhưng cũng có thể không mong đợi. Không có kiểm kê theo thời gian, cả hai đều trông giống phần của cài đặt hiện tại, và thời điểm chúng thay đổi dễ bị mất đi.

ClawMetry phát hiện gì

ClawMetry kiểm kê các thành phần tác nhân được hỗ trợ và so sánh với baseline hiện có. Một thành phần mới hoặc hash nội dung thay đổi có thể tạo ra cảnh báo thay đổi thành phần tác nhân cho các phiên liên quan. Phát hiện xác định thành phần và loại thay đổi.

Sự khác biệt thay đổi kết quả phát hiện

Ví dụ kích hoạt

MCP server thêm vào sau

Phát hiện cảnh báo

So sánh im lặng

Baseline kiểm kê đầu tiên

Không có kết quả phát hiện cho detector này.

Trong ví dụ được kiểm tra, một MCP server mới sau baseline tạo ra cảnh báo. Lần kiểm kê đầu tiên giữ im lặng, vì tất cả đều mới với người quan sát không giống với thay đổi mới. Các thành phần không thay đổi cũng không tạo ra phát hiện thay đổi mới.

Kiểm tra kết quả detector
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
Tải đầu vào và kết quả đầy đủ (JSON)
Cách ví dụ được kiểm tra

Các ví dụ này đánh giá detector đã xuất bản bằng dữ liệu sự kiện được soạn thảo hoặc tệp cấu hình dùng một lần. Video minh họa các hành vi đó. Đây không phải là bản ghi của agent thực hoặc giao diện sản phẩm. Không có lệnh nào trong ví dụ được thực thi.

Kết quả xác lập hành vi cho các đầu vào này. Nó không xác lập việc thu thập runtime, ngăn chặn hay một sự xâm phạm thực sự. Kiểm tra hợp đồng nguồn đã ghim.

Những gì cần kiểm tra tiếp theo

So sánh thay đổi với cài đặt tác nhân dự kiến của bạn. Xem xét nguồn, phiên bản và khả năng của thành phần. Kiểm tra runtime và workspace nào tải nó, sau đó quyết định liệu các phiên sử dụng nó có nên tiếp tục với cấu hình đó không.

  1. Kiểm tra nguồn thành phần
  2. Xem xét phiên bản dự kiến
  3. Xác định các phiên bị ảnh hưởng

Tín hiệu này xác lập điều gì

Thay đổi kiểm kê không phải phán quyết về phần mềm độc hại. Detector cần cấu hình được hỗ trợ có thể đọc và baseline trước đó để xác định các thay đổi sau.

Giữ những khoảnh khắc quan trọng luôn hiển thị.

Theo dõi hoạt động agent, kiểm tra kết quả phát hiện và quyết định điều gì cần sự chú ý của bạn.