Tại sao dễ bị bỏ qua
Nhiệm vụ của bạn không đổi, nhưng cấu hình tác nhân đã thay đổi. Một hook hoặc tệp lệnh có thể ảnh hưởng đến những gì xảy ra xung quanh công việc thông thường. Điều đó khiến chính cấu hình trở thành thứ đáng theo dõi.
Hãy xem xét một workspace có lệnh hook trong cài đặt tác nhân. Nhiệm vụ hiển thị có thể không bao giờ đề cập đến hook đó. Ngoài ra, các thay đổi đối với tệp lệnh và cài đặt sau lần kiểm kê đầu tiên có thể thay đổi môi trường mà tác nhân đang tuân theo.
ClawMetry phát hiện gì
ClawMetry báo cáo các lệnh hook tác nhân được hỗ trợ mà nó không cài đặt, cùng các thay đổi cấu hình liên quan sau khi baseline tồn tại. Phát hiện xác định nguồn cấu hình để người vận hành có thể kiểm tra thay đổi trong ngữ cảnh.
Sự khác biệt thay đổi kết quả phát hiện
Ví dụ kích hoạt
Lệnh hook lạ
Phát hiện nghiêm trọng
So sánh im lặng
Chỉ có hook ClawMetry
Không có kết quả phát hiện cho detector này.
Trong ví dụ được kiểm tra, một lệnh hook lạ trong tệp cài đặt tạo ra phát hiện nghiêm trọng. Tệp chỉ chứa hook ClawMetry đã nhận dạng thì không. Sự phân biệt này ngăn hook được hỗ trợ của người quan sát tự trở thành cảnh báo.
Kiểm tra kết quả detector
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}Tải đầu vào và kết quả đầy đủ (JSON)Cách ví dụ được kiểm tra
Các ví dụ này đánh giá detector đã xuất bản bằng dữ liệu sự kiện được soạn thảo hoặc tệp cấu hình dùng một lần. Video minh họa các hành vi đó. Đây không phải là bản ghi của agent thực hoặc giao diện sản phẩm. Không có lệnh nào trong ví dụ được thực thi.
Kết quả xác lập hành vi cho các đầu vào này. Nó không xác lập việc thu thập runtime, ngăn chặn hay một sự xâm phạm thực sự. Kiểm tra hợp đồng nguồn đã ghim.
Những gì cần kiểm tra tiếp theo
Xem xét hook hoặc file diff và so sánh với các thay đổi cài đặt dự kiến. Xác định ai đã ủy quyền bằng lịch sử thay đổi của bạn. Nếu thay đổi hợp lệ, giữ lại ngữ cảnh đó; nếu không mong đợi, hãy điều tra trước khi tin vào hoạt động tác nhân tiếp theo.
- Kiểm tra hook hoặc diff
- Kiểm tra các thay đổi được ủy quyền
- Xem xét các phiên bị ảnh hưởng
Tín hiệu này xác lập điều gì
Phát hiện không xác định tác giả hay chứng minh giả mạo là có chủ ý. Các thay đổi thực hiện trước lần kiểm kê đầu tiên là một phần của baseline.