為何容易被忽略
您的任務未變,但代理程式設定已改變。hook 或指令檔可能影響一般工作周圍發生的事,因此設定本身值得持續關注。
考慮一個在代理程式設定中包含 hook 指令的工作區。可見的任務可能從未提及該 hook。另外,指令與設定檔在初次清點後若發生變更,可能改變代理程式所遵循的環境。
ClawMetry 偵測的內容
ClawMetry 回報非其自身安裝的已支援代理程式 hook 指令,以及基準建立後的相關設定變更,並識別設定來源,以便操作人員在脈絡中檢查該變更。
改變發現結果的關鍵差異
觸發範例
外來 hook 指令
嚴重發現
靜默對比
僅限 ClawMetry hook
此偵測器無發現。
在檢查範例中,設定檔中出現陌生的 hook 指令會觸發重要發現。僅包含已知 ClawMetry hook 的檔案則保持靜默。這項區別確保觀察器本身支援的 hook 不會單獨產生警告。
檢查偵測器結果
{
"kind": "agent_config_tamper",
"severity": "critical",
"evidence": {
"file": ".claude/settings.local.json",
"commands": [
"node review-hook.js"
],
"count": 1,
"gitignored_by_convention": true,
"observed": "agent_config",
"readers": [
"claude_code",
"cursor"
],
"events": [
"Stop"
]
}
}下載輸入及完整結果 (JSON)範例的檢查方式
這些範例使用已撰寫的事件資料或一次性設定檔來評估已發布的偵測器。影片說明這些行為,並非即時代理或產品介面的錄製內容。範例中沒有任何指令被實際執行。
結果確立了這些輸入的行為,並不確立執行時期擷取、預防或實際入侵。 檢查已固定的原始碼合約.
接下來要檢查什麼
檢視 hook 或檔案差異,並與預期的設定變更比對。透過您自己的變更歷程確認授權者。若變更合理,保留相關背景;若屬意外,在依賴後續代理活動前先行調查。
- 檢查 hook 或差異
- 確認授權變更
- 審閱受影響的工作階段
此訊號確立的範圍
發現不會識別作者,也無法證明竄改具有惡意。在首次清點之前所做的變更已納入基準線。