AgentSight - مراقبة eBPF لوكلاء الذكاء الاصطناعي
يطبق AgentSight eBPF على مشكلة تجاهلتها عالم أدوات الذكاء الاصطناعي إلى حد كبير: معرفة ما فعله الوكيل المستقل بالفعل على نظامك. تتبع المستوى تطبيق يظهر المطالبات واستدعاءات الأداة وعدد الرموز ولكنه يرى فقط ما اختار إطار عمل الوكيل الإبلاغ عنه. يلاحظ AgentSight بدلاً من ذلك على مستوى kernel — syscalls وإمكانية الوصول للملف وتنفيذ العملية والاتصالات الشبكية — مع عدم الحاجة إلى تعديل الوكيل نفسه. عند تشغيل وكيل ترميز ترى التأثيرات الحقيقية على النظام وليس الإصدار المروي.
المتطلبات
- Linux kernel مع دعم eBPF/BTF (5.x+)
- Root أو امتيازات
CAP_BPF
- عملية الوكيل تعمل على نفس الجهاز
التثبيت
| الطريقة | الأمر |
|---|
| من المصدر | git clone https://github.com/agent-sight/agentsight && make |
| Binary | download from GitHub Releases |
| Docker | run privileged with /sys/kernel mounted |
| Verify | agentsight --version |
الاستخدام الأساسي
| الأمر | الوصف |
|---|
sudo agentsight trace --pid <pid> | تتبع عملية وكيل قيد التشغيل |
sudo agentsight trace -- claude-code | إطلاق وتتبع أمر |
sudo agentsight trace --comm python | تتبع باسم العملية |
--output trace.json | كتابة أحداث منظمة |
--follow-children | تضمين subprocesses المنفصلة |
ما يلتقطه
| الفئة | الأحداث |
|---|
| Process | exec وfork وexit — ما أطلقه الوكيل |
| Filesystem | open وread وwrite وunlink — ما لمسه |
| Network | connect وsend وrecv — حيث وصل |
| Credentials | setuid وتغييرات الإمكانية |
| Subprocess tree | الأوامر التي فرخها الوكيل |
لأن التتبع يحدث في kernel لا يمكن للوكيل حذف هذه الأحداث أو الإبلاغ عنها بشكل خاطئ — فرق معنوي عن تسجيل مستوى الإطار.
لماذا على مستوى Kernel للوكلاء
| السؤال | تتبع مستوى التطبيق | AgentSight |
|---|
| ما الملفات التي عدّلتها؟ | فقط إذا أبلغت الأداة | كل كتابة دائماً |
| هل استدعت مضيفاً غير متوقع؟ | فقط الاستدعاءات المجهزة | جميع الاتصالات |
| ماذا فعل أداة الصدفة بالفعل؟ | سلسلة الأمر | شجرة العملية الكاملة |
| هل تجاوزت نطاقها المقصود؟ | من الصعب إثبات ذلك | قابل للملاحظة |
التصفية
| العلم | التأثير |
|---|
--filter-path /home/user/project | فقط الأحداث تحت المسار |
--exclude-path /tmp | تجاهل المسارات الضوضائية |
--net-only | أحداث الشبكة فقط |
--exec-only | تنفيذ العملية فقط |
--min-duration 10ms | إسقاط الأحداث البسيطة |
# ماذا فعل الوكيل خارج دليل العمل الخاص به؟
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace
الربط مع دلالات الوكيل
| النهج | كيف |
|---|
| الطوابع الزمنية | محاذاة أحداث kernel مع امتدادات التتبع للوكيل |
| علامات الجلسة | انبعث علامة في بدء/نهاية المهمة |
| التصدير | تغذية JSON إلى مكدسة المراقبة |
| OpenTelemetry | ربط مع امتدادات مستوى التطبيق بواسطة نافذة زمنية |
إقران AgentSight مع تتبع مستوى التطبيق (على سبيل المثال Arize Phoenix أو Langfuse) يعطي كل الهدف والتأثير.
حالات الاستخدام الأمنية
| الاستخدام | التفاصيل |
|---|
| التحقق من النطاق | إثبات بقاء الوكيل داخل الرمل الخاص به |
| مراجعة الحادث | إعادة بناء ما فعله الوكيل سوء التصرف بالضبط |
| تأثير حقن المطالبة | انظر ما الإجراءات التي تابعت التعليمات المحقونة |
| إثبات الامتثال | السجل القابل للتدقيق لوصول النظام بالوكيل |
AgentSight مقابل الأدوات ذات الصلة
| الجانب | AgentSight | Tracee/Falco | Langfuse/Phoenix |
|---|
| الطبقة | Kernel (eBPF) | Kernel (eBPF) | التطبيق |
| التركيز | سلوك وكيل الذكاء الاصطناعي | الأمان الوقتي العام | المطالبات/الرموز/الامتدادات |
| التجهيز | لا يلزم | لا يلزم | SDK مطلوبة |
| الأفضل للـ | ما فعله الوكيل حقاً | الكشف عن تهديدات الاستضافة | جودة التفكير بالوكيل |
مبني على نفس أساس eBPF مثل Tracee و Falco ولكن محصور على سلوك الوكيل.
الموارد