AgentSight - AIエージェント用eBPFオブザーバビリティチートシート
AgentSightは、AIツーリング業界が主に無視してきた問題にeBPFを適用します。自律エージェントが実際にしたことをシステムに知ること。アプリケーション レベルのトレースはプロンプト、ツール呼び出し、トークン数を示しますが、エージェント フレームワークが報告することだけを見ます。AgentSightは代わりにカーネル レベルで観察します—syscall、ファイルアクセス、プロセス実行、ネットワーク接続—ゼロインストルメンテーションエージェントそのもの。コーディングエージェントが実行される場合、実際のシステム効果が見られ、ナレーション版ではありません。
要件
- eBPF/BTFサポート付きLinuxカーネル(5.x+)
- Root または
CAP_BPF権限
- エージェントプロセスが同じホストで実行されている
インストール
| Method | Command |
|---|
| From source | git clone https://github.com/agent-sight/agentsight && make |
| Binary | download from GitHub Releases |
| Docker | run privileged with /sys/kernel mounted |
| Verify | agentsight --version |
基本的な使用法
| Command | Description |
|---|
sudo agentsight trace --pid <pid> | 実行中のエージェントプロセスをトレース |
sudo agentsight trace -- claude-code | コマンドを起動してトレース |
sudo agentsight trace --comm python | プロセス名でトレース |
--output trace.json | 構造化イベントを書き込む |
--follow-children | 生成されたサブプロセスを含める |
キャプチャ対象
| Category | Events |
|---|
| Process | exec, fork, exit—エージェントが実行したもの |
| Filesystem | open, read, write, unlink—それが触れたもの |
| Network | connect, send, recv—それが到達した場所 |
| Credentials | setuid、capability変更 |
| Subprocess tree | エージェントで生成されたコマンド |
トレースはカーネルで発生するため、エージェントはこれらのイベントを省略または誤報することはできません—フレームワーク レベルのログとは異なります。
エージェント用にカーネル レベルが必要な理由
| Question | App-level tracing | AgentSight |
|---|
| What files did it modify? | ツールが報告した場合のみ | すべての書き込み、常に |
| Did it call an unexpected host? | インストルメントされた呼び出しのみ | すべての接続 |
| What did the shell tool actually run? | コマンド文字列 | 完全なプロセス ツリー |
| Did it exceed its intended scope? | 証明が難しい | 観察可能 |
フィルタリング
| Flag | Effect |
|---|
--filter-path /home/user/project | パス下のイベントのみ |
--exclude-path /tmp | ノイズの多いパスを無視 |
--net-only | ネットワークイベントのみ |
--exec-only | プロセス実行のみ |
--min-duration 10ms | 些細なイベントをドロップ |
# エージェントが作業ディレクトリの外で何をしましたか?
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace
エージェントセマンティクスとの相関
| Approach | How |
|---|
| Timestamps | カーネルイベントをエージェント トレース スパンに合わせる |
| Session markers | タスク開始/終了時にマーカーを発行 |
| Export | JSONをオブザーバビリティスタックにフィード |
| OpenTelemetry | 時間ウィンドウ別にアプリレベルのスパンと相関 |
AgentSightをアプリレベルトレース(例:Arize PhoenixまたはLangfuse)と組み合わせると、意図と効果の両方が得られます。
セキュリティユースケース
| Use | Detail |
|---|
| Scope verification | エージェントがサンドボックス内にとどまったことを証明 |
| Incident review | 誤動作エージェントが正確に何をしたかを再構成 |
| Prompt injection impact | 挿入された指示に続くアクション |
| Compliance evidence | エージェント システムアクセスの監査可能記録 |
AgentSight対関連ツール
| Aspect | AgentSight | Tracee/Falco | Langfuse/Phoenix |
|---|
| Layer | Kernel (eBPF) | Kernel (eBPF) | Application |
| Focus | AIエージェント動作 | 一般的なランタイム セキュリティ | プロンプト/トークン/スパン |
| Instrumentation | 不要 | 不要 | SDK必須 |
| Best for | エージェントが実際に何をしたか | ホスト脅威検出 | エージェント推論品質 |
TraceeおよびFalcoと同じeBPFファンデーション上に構築されていますが、エージェント動作にスコープされています。
リソース