Salta ai contenuti

AgentSight - Osservabilità eBPF per Agenti IA

AgentSight - Osservabilità eBPF per Agenti IA Cheatsheet

AgentSight applica eBPF a un problema che il mondo dell”IA ha ampiamente ignorato: sapere cosa un agente autonomo ha effettivamente fatto al tuo sistema. Il tracing a livello applicativo mostra prompt, chiamate di tool e conteggi di token, ma vede solo quello che il framework dell”agente ha scelto di segnalare. AgentSight invece osserva a livello kernel — syscall, accesso ai file, esecuzione di processi, connessioni di rete — con zero strumentazione dell”agente stesso. Quando un agente di codifica viene eseguito, vedi gli effetti di sistema reali, non la versione narrata.

Requisiti

  • Kernel Linux con supporto eBPF/BTF (5.x+)
  • Privilegi root o CAP_BPF
  • Il processo dell”agente in esecuzione sullo stesso host

Installazione

MetodoComando
Dal sorgentegit clone https://github.com/agent-sight/agentsight && make
Binarioscarica da GitHub Releases
Dockeresegui con privilegio con /sys/kernel montato
Verificaagentsight --version

Utilizzo di Base

ComandoDescrizione
sudo agentsight trace --pid <pid>Traccia un processo agente in esecuzione
sudo agentsight trace -- claude-codeAvvia e traccia un comando
sudo agentsight trace --comm pythonTraccia per nome di processo
--output trace.jsonScrivi eventi strutturati
--follow-childrenIncludi sottoprocessi generati

Cosa Cattura

CategoriaEventi
Processoexec, fork, exit — cosa ha eseguito l”agente
Filesystemopen, read, write, unlink — cosa ha toccato
Reteconnect, send, recv — dove ha raggiunto
Credenzialisetuid, cambiamenti di capacità
Albero dei sottoprocessiComandi generati dall”agente

Poiché il tracing avviene nel kernel, un agente non può omettere o misreportare questi eventi — una differenza significativa dal logging a livello di framework.

Perché Kernel-Level per Agenti

DomandaTracing a livello appAgentSight
Quali file ha modificato?Solo se il tool l”ha segnalatoOgni scrittura, sempre
Ha chiamato un host inaspettato?Solo le chiamate strumentateTutte le connessioni
Cosa ha effettivamente eseguito lo strumento shell?La stringa di comandoL”albero completo dei processi
Ha superato il suo scopo previsto?Difficile da provareOsservabile

Filtrazione

FlagEffetto
--filter-path /home/user/projectSolo eventi sotto un percorso
--exclude-path /tmpIgnora percorsi rumorosi
--net-onlySolo eventi di rete
--exec-onlySolo esecuzioni di processi
--min-duration 10msScarta eventi triviali
# Cosa ha fatto l''agente al di fuori della sua directory di lavoro?
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace

Correlazione con la Semantica dell”Agente

ApproccioCome
TimestampAllinea gli eventi kernel con gli span di traccia dell”agente
Marcatori di sessioneEmetti un marcatore all”inizio/fine del task
EsportazioneAlimenta JSON nel tuo stack di osservabilità
OpenTelemetryCorrela con span a livello app per finestra temporale

Accoppiare AgentSight con il tracing a livello app (ad es. Arize Phoenix o Langfuse) dà sia l”intento che l”effetto.

Casi di Utilizzo della Sicurezza

UtilizzoDettaglio
Verifica di ambitoProva che un agente è rimasto dentro la sua sandbox
Revisione degli incidentiRicostituisci esattamente cosa ha fatto un agente non conforme
Impatto dell”iniezione di promptVedi quali azioni hanno seguito un”istruzione iniettata
Evidenza di conformitàRecord auditable dell”accesso dell”agente al sistema

AgentSight vs Tool Correlati

AspettoAgentSightTracee/FalcoLangfuse/Phoenix
LivelloKernel (eBPF)Kernel (eBPF)Applicazione
FocoComportamento dell”agente IARilevamento di minacce generalePrompt/token/span
StrumentazioneNessuna richiestaNessuna richiestaSDK richiesto
Migliore perCosa ha effettivamente fatto un agenteRilevamento di minacce hostQualità del ragionamento dell”agente

Costruito sulla stessa base eBPF di Tracee e Falco, ma focalizzato sul comportamento dell”agente.

Risorse