检测器库智能体组件变更

智能体组件变更

新工具已加入代理。

追踪新增或变更的 MCP 服务器、技能和插件。

发现问题,理解检测结果。

英语旁白,含字幕。

容易被忽视的原因

您认识这个代理,但您认识它现在能加载的所有内容吗?MCP服务器、技能或插件可能在代理环境上次审查之后才出现。

变更可能是有意的升级或新集成,也可能是意外情况。若缺乏长期清单记录,两者看起来都像是当前配置的一部分,变更的时间点也容易丢失。

ClawMetry 检测什么

ClawMetry对支持的代理组件进行清单盘点,并与现有基线进行比较。新组件或内容哈希变更可能针对相关会话触发代理组件变更警告。发现结果会标识组件及变更类型。

影响检测结果的关键差异

触发示例

后续添加的MCP服务器

警告发现

静默对比

首次清单基线

此检测器无发现。

在验证示例中,基线建立后新增MCP服务器会触发警告。首次清单本身保持静默,因为对观察器而言全部内容都是新的,与后续发生的变更不同。未变更的组件也不会产生新的变更发现。

检查检测器结果
{
  "kind": "agent_component_change",
  "severity": "warning",
  "evidence": {
    "observed": "agent_inventory",
    "components": [
      {
        "kind": "mcp_server",
        "name": "review-server",
        "scope": "global",
        "source": ".claude.json",
        "change": "new",
        "changed_at": 1800000000000,
        "version": "",
        "content_hash": "aaaaaaaaaaaa",
        "previous_hash": "",
        "readers": [
          "claude_code"
        ]
      }
    ],
    "count": 1
  }
}
下载输入和完整结果(JSON)
示例的检查方式

这些示例使用预设事件数据或一次性配置文件评估已发布的检测器。视频展示了相应行为,并非真实智能体或产品界面的录屏。示例中的命令均未实际执行。

结果仅反映这些输入的行为,不代表运行时摄取、防护或真实的攻击场景。 查看固定源合约.

接下来检查什么

将变更与预期的代理配置进行对比。审查组件来源、版本和功能。检查哪些运行时和工作区加载了它,然后决定使用该配置的会话是否应继续运行。

  1. 检查组件来源
  2. 审查预期版本
  3. 识别受影响的会话

此信号说明什么

清单变更不等于恶意软件判定。检测器需要可读的受支持配置以及先前的基线,才能识别后续变更。

让重要时刻始终可见。

跟踪智能体活动,检查发现结果,决定哪些需要关注。