AgentSight - Observabilidad eBPF para Agentes de IA
AgentSight aplica eBPF a un problema que el mundo de herramientas de IA ha ignorado en gran medida: saber qué hizo realmente un agente autónomo en tu sistema. El rastreo a nivel de aplicación muestra prompts, llamadas a herramientas y conteos de tokens, pero solo ve lo que el framework del agente eligió reportar. AgentSight en cambio observa a nivel del kernel — syscalls, acceso a archivos, ejecución de procesos, conexiones de red — con cero instrumentación del agente en sí. Cuando un agente de codificación se ejecuta, ves los efectos del sistema reales, no la versión narrada.
Requisitos
| Requisito | Nota |
|---|
| Kernel Linux con soporte eBPF/BTF (5.x+) | Versiones modernas |
Privilegios root o CAP_BPF | Acceso al kernel |
| Proceso del agente en el mismo host | Observación local |
Instalación
| Método | Comando |
|---|
| Desde source | git clone https://github.com/agent-sight/agentsight && make |
| Binario | descargar desde GitHub Releases |
| Docker | ejecutar con privilegios y /sys/kernel montado |
| Verificar | agentsight --version |
Uso básico
| Comando | Descripción |
|---|
sudo agentsight trace --pid <pid> | Rastrear un proceso de agente en ejecución |
sudo agentsight trace -- claude-code | Lanzar y rastrear un comando |
sudo agentsight trace --comm python | Rastrear por nombre de proceso |
--output trace.json | Escribir eventos estructurados |
--follow-children | Incluir subprocesos generados |
Qué captura
| Categoría | Eventos |
|---|
| Proceso | exec, fork, exit — qué ejecutó el agente |
| Sistema de archivos | open, read, write, unlink — qué tocó |
| Red | connect, send, recv — hacia dónde se conectó |
| Credenciales | setuid, cambios de capability |
| Árbol de subprocesos | Comandos generados por el agente |
Como el rastreo ocurre en el kernel, un agente no puede omitir o tergiversar estos eventos — una diferencia significativa respecto al logging a nivel de framework.
Por qué a nivel de kernel para agentes
| Pregunta | Rastreo a nivel de app | AgentSight |
|---|
| ¿Qué archivos modificó? | Solo si la herramienta lo reportó | Cada escritura, siempre |
| ¿Llamó a un host inesperado? | Solo llamadas instrumentadas | Todas las conexiones |
| ¿Qué ejecutó realmente el shell tool? | La cadena del comando | El árbol de procesos completo |
| ¿Superó su alcance previsto? | Difícil de probar | Observable |
Filtrado
| Flag | Efecto |
|---|
--filter-path /home/user/project | Solo eventos bajo una ruta |
--exclude-path /tmp | Ignorar rutas ruidosas |
--net-only | Solo eventos de red |
--exec-only | Solo ejecuciones de procesos |
--min-duration 10ms | Descartar eventos triviales |
# ¿Qué hizo el agente fuera de su directorio de trabajo?
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace
Correlacionar con semántica del agente
| Enfoque | Cómo |
|---|
| Timestamps | Alinear eventos de kernel con spans de rastreo del agente |
| Marcadores de sesión | Emitir un marcador al inicio/fin de la tarea |
| Exportación | Alimentar JSON a tu stack de observabilidad |
| OpenTelemetry | Correlacionar con spans a nivel de app por ventana de tiempo |
Emparejar AgentSight con rastreo a nivel de app (p.ej. Arize Phoenix o Langfuse) te da tanto la intención como el efecto.
Casos de uso de seguridad
| Uso | Detalle |
|---|
| Verificación de alcance | Probar que un agente se mantuvo dentro de su sandbox |
| Revisión de incidente | Reconstruir exactamente qué hizo un agente problemático |
| Impacto de inyección de prompt | Ver qué acciones siguieron a una instrucción inyectada |
| Evidencia de cumplimiento | Registro auditable del acceso del agente al sistema |
AgentSight vs herramientas relacionadas
| Aspecto | AgentSight | Tracee/Falco | Langfuse/Phoenix |
|---|
| Capa | Kernel (eBPF) | Kernel (eBPF) | Aplicación |
| Enfoque | Comportamiento del agente de IA | Seguridad general del runtime | Spans/tokens/prompts |
| Instrumentación | Ninguna requerida | Ninguna requerida | SDK requerido |
| Mejor para | Qué hizo realmente un agente | Detección de amenazas del host | Calidad del razonamiento del agente |
Construido sobre la misma base eBPF que Tracee y Falco, pero enfocado en el comportamiento del agente.
Recursos