為何容易被忽略
您認識這個代理,但您認識它現在能載入的所有內容嗎?MCP 伺服器、技能或插件可能在代理環境上次審查後才出現。
此變更可能是有意的升級或新整合,也可能是意外的。若缺乏持續清點,兩者看起來都像當前設定的一部分,而變更發生的時刻很容易流失。
ClawMetry 偵測的內容
ClawMetry 清點支援的代理元件,並與現有基準線比對。新元件或內容雜湊值變更,可能對相關會話觸發代理元件變更警告,並標明元件及變更類型。
改變發現結果的關鍵差異
觸發範例
稍後新增的 MCP 伺服器
警告發現
靜默對比
首次清點基準線
此偵測器無發現。
在檢查範例中,基準線後新增的 MCP 伺服器會產生警告。首次清點保持靜默,因為觀察器的全新狀態不等同於發生了新變更。未變動的元件也不會產生新的變更發現。
檢查偵測器結果
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}下載輸入及完整結果 (JSON)範例的檢查方式
這些範例使用已撰寫的事件資料或一次性設定檔來評估已發布的偵測器。影片說明這些行為,並非即時代理或產品介面的錄製內容。範例中沒有任何指令被實際執行。
結果確立了這些輸入的行為,並不確立執行時期擷取、預防或實際入侵。 檢查已固定的原始碼合約.
接下來要檢查什麼
將變更與您預期的代理設定比對。審查元件來源、版本及功能。確認哪些執行環境和工作區載入了它,再決定使用該設定的會話是否應繼續執行。
- 檢查元件來源
- 審查預期版本
- 識別受影響的會話
此訊號確立的範圍
清點變更不等於惡意軟體判定。偵測器需要可讀取的支援設定及先前的基準線,才能識別後續變更。