تخطَّ إلى المحتوى

AgentSight - مراقبة eBPF لوكلاء الذكاء الاصطناعي

AgentSight - مراقبة eBPF لوكلاء الذكاء الاصطناعي

يطبق AgentSight eBPF على مشكلة تجاهلتها عالم أدوات الذكاء الاصطناعي إلى حد كبير: معرفة ما فعله الوكيل المستقل بالفعل على نظامك. تتبع المستوى تطبيق يظهر المطالبات واستدعاءات الأداة وعدد الرموز ولكنه يرى فقط ما اختار إطار عمل الوكيل الإبلاغ عنه. يلاحظ AgentSight بدلاً من ذلك على مستوى kernel — syscalls وإمكانية الوصول للملف وتنفيذ العملية والاتصالات الشبكية — مع عدم الحاجة إلى تعديل الوكيل نفسه. عند تشغيل وكيل ترميز ترى التأثيرات الحقيقية على النظام وليس الإصدار المروي.

المتطلبات

  • Linux kernel مع دعم eBPF/BTF (5.x+)
  • Root أو امتيازات CAP_BPF
  • عملية الوكيل تعمل على نفس الجهاز

التثبيت

الطريقةالأمر
من المصدرgit clone https://github.com/agent-sight/agentsight && make
Binarydownload from GitHub Releases
Dockerrun privileged with /sys/kernel mounted
Verifyagentsight --version

الاستخدام الأساسي

الأمرالوصف
sudo agentsight trace --pid <pid>تتبع عملية وكيل قيد التشغيل
sudo agentsight trace -- claude-codeإطلاق وتتبع أمر
sudo agentsight trace --comm pythonتتبع باسم العملية
--output trace.jsonكتابة أحداث منظمة
--follow-childrenتضمين subprocesses المنفصلة

ما يلتقطه

الفئةالأحداث
Processexec وfork وexit — ما أطلقه الوكيل
Filesystemopen وread وwrite وunlink — ما لمسه
Networkconnect وsend وrecv — حيث وصل
Credentialssetuid وتغييرات الإمكانية
Subprocess treeالأوامر التي فرخها الوكيل

لأن التتبع يحدث في kernel لا يمكن للوكيل حذف هذه الأحداث أو الإبلاغ عنها بشكل خاطئ — فرق معنوي عن تسجيل مستوى الإطار.

لماذا على مستوى Kernel للوكلاء

السؤالتتبع مستوى التطبيقAgentSight
ما الملفات التي عدّلتها؟فقط إذا أبلغت الأداةكل كتابة دائماً
هل استدعت مضيفاً غير متوقع؟فقط الاستدعاءات المجهزةجميع الاتصالات
ماذا فعل أداة الصدفة بالفعل؟سلسلة الأمرشجرة العملية الكاملة
هل تجاوزت نطاقها المقصود؟من الصعب إثبات ذلكقابل للملاحظة

التصفية

العلمالتأثير
--filter-path /home/user/projectفقط الأحداث تحت المسار
--exclude-path /tmpتجاهل المسارات الضوضائية
--net-onlyأحداث الشبكة فقط
--exec-onlyتنفيذ العملية فقط
--min-duration 10msإسقاط الأحداث البسيطة
# ماذا فعل الوكيل خارج دليل العمل الخاص به؟
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace

الربط مع دلالات الوكيل

النهجكيف
الطوابع الزمنيةمحاذاة أحداث kernel مع امتدادات التتبع للوكيل
علامات الجلسةانبعث علامة في بدء/نهاية المهمة
التصديرتغذية JSON إلى مكدسة المراقبة
OpenTelemetryربط مع امتدادات مستوى التطبيق بواسطة نافذة زمنية

إقران AgentSight مع تتبع مستوى التطبيق (على سبيل المثال Arize Phoenix أو Langfuse) يعطي كل الهدف والتأثير.

حالات الاستخدام الأمنية

الاستخدامالتفاصيل
التحقق من النطاقإثبات بقاء الوكيل داخل الرمل الخاص به
مراجعة الحادثإعادة بناء ما فعله الوكيل سوء التصرف بالضبط
تأثير حقن المطالبةانظر ما الإجراءات التي تابعت التعليمات المحقونة
إثبات الامتثالالسجل القابل للتدقيق لوصول النظام بالوكيل

AgentSight مقابل الأدوات ذات الصلة

الجانبAgentSightTracee/FalcoLangfuse/Phoenix
الطبقةKernel (eBPF)Kernel (eBPF)التطبيق
التركيزسلوك وكيل الذكاء الاصطناعيالأمان الوقتي العامالمطالبات/الرموز/الامتدادات
التجهيزلا يلزملا يلزمSDK مطلوبة
الأفضل للـما فعله الوكيل حقاًالكشف عن تهديدات الاستضافةجودة التفكير بالوكيل

مبني على نفس أساس eBPF مثل Tracee و Falco ولكن محصور على سلوك الوكيل.

الموارد