容易被忽视的原因
您认识这个代理,但您认识它现在能加载的所有内容吗?MCP服务器、技能或插件可能在代理环境上次审查之后才出现。
变更可能是有意的升级或新集成,也可能是意外情况。若缺乏长期清单记录,两者看起来都像是当前配置的一部分,变更的时间点也容易丢失。
ClawMetry 检测什么
ClawMetry对支持的代理组件进行清单盘点,并与现有基线进行比较。新组件或内容哈希变更可能针对相关会话触发代理组件变更警告。发现结果会标识组件及变更类型。
影响检测结果的关键差异
触发示例
后续添加的MCP服务器
警告发现
静默对比
首次清单基线
此检测器无发现。
在验证示例中,基线建立后新增MCP服务器会触发警告。首次清单本身保持静默,因为对观察器而言全部内容都是新的,与后续发生的变更不同。未变更的组件也不会产生新的变更发现。
检查检测器结果
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}下载输入和完整结果(JSON)示例的检查方式
这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。
结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.
接下来检查什么
将变更与预期的代理配置进行对比。审查组件来源、版本和功能。检查哪些运行时和工作区加载了它,然后决定使用该配置的会话是否应继续运行。
- 检查组件来源
- 审查预期版本
- 识别受影响的会话
此信号说明什么
清单变更不等于恶意软件判定。检测器需要可读的受支持配置以及先前的基线,才能识别后续变更。