Thư viện detectorGiả mạo cấu hình tác nhân

Giả mạo cấu hình tác nhân

Ai đã thay đổi quy tắc tác nhân?

Phát hiện hook và thay đổi trong các tệp hướng dẫn tác nhân.

Thấy vấn đề. Hiểu kết quả phát hiện.

Giọng kể tiếng Anh có phụ đề.

Tại sao dễ bị bỏ qua

Nhiệm vụ của bạn không đổi, nhưng cấu hình tác nhân đã thay đổi. Một hook hoặc tệp lệnh có thể ảnh hưởng đến những gì xảy ra xung quanh công việc thông thường. Điều đó khiến chính cấu hình trở thành thứ đáng theo dõi.

Hãy xem xét một workspace có lệnh hook trong cài đặt tác nhân. Nhiệm vụ hiển thị có thể không bao giờ đề cập đến hook đó. Ngoài ra, các thay đổi đối với tệp lệnh và cài đặt sau lần kiểm kê đầu tiên có thể thay đổi môi trường mà tác nhân đang tuân theo.

ClawMetry phát hiện gì

ClawMetry báo cáo các lệnh hook tác nhân được hỗ trợ mà nó không cài đặt, cùng các thay đổi cấu hình liên quan sau khi baseline tồn tại. Phát hiện xác định nguồn cấu hình để người vận hành có thể kiểm tra thay đổi trong ngữ cảnh.

Sự khác biệt thay đổi kết quả phát hiện

Ví dụ kích hoạt

Lệnh hook lạ

Phát hiện nghiêm trọng

So sánh im lặng

Chỉ có hook ClawMetry

Không có kết quả phát hiện cho detector này.

Trong ví dụ được kiểm tra, một lệnh hook lạ trong tệp cài đặt tạo ra phát hiện nghiêm trọng. Tệp chỉ chứa hook ClawMetry đã nhận dạng thì không. Sự phân biệt này ngăn hook được hỗ trợ của người quan sát tự trở thành cảnh báo.

Kiểm tra kết quả detector
{
  "kind": "agent_config_tamper",
  "severity": "critical",
  "evidence": {
    "file": ".claude/settings.local.json",
    "commands": [
      "node review-hook.js"
    ],
    "count": 1,
    "gitignored_by_convention": true,
    "observed": "agent_config",
    "readers": [
      "claude_code",
      "cursor"
    ],
    "events": [
      "Stop"
    ]
  }
}
Tải đầu vào và kết quả đầy đủ (JSON)
Cách ví dụ được kiểm tra

Các ví dụ này đánh giá detector đã xuất bản bằng dữ liệu sự kiện được soạn thảo hoặc tệp cấu hình dùng một lần. Video minh họa các hành vi đó. Đây không phải là bản ghi của agent thực hoặc giao diện sản phẩm. Không có lệnh nào trong ví dụ được thực thi.

Kết quả xác lập hành vi cho các đầu vào này. Nó không xác lập việc thu thập runtime, ngăn chặn hay một sự xâm phạm thực sự. Kiểm tra hợp đồng nguồn đã ghim.

Những gì cần kiểm tra tiếp theo

Xem xét hook hoặc file diff và so sánh với các thay đổi cài đặt dự kiến. Xác định ai đã ủy quyền bằng lịch sử thay đổi của bạn. Nếu thay đổi hợp lệ, giữ lại ngữ cảnh đó; nếu không mong đợi, hãy điều tra trước khi tin vào hoạt động tác nhân tiếp theo.

  1. Kiểm tra hook hoặc diff
  2. Kiểm tra các thay đổi được ủy quyền
  3. Xem xét các phiên bị ảnh hưởng

Tín hiệu này xác lập điều gì

Phát hiện không xác định tác giả hay chứng minh giả mạo là có chủ ý. Các thay đổi thực hiện trước lần kiểm kê đầu tiên là một phần của baseline.

Giữ những khoảnh khắc quan trọng luôn hiển thị.

Theo dõi hoạt động agent, kiểm tra kết quả phát hiện và quyết định điều gì cần sự chú ý của bạn.