コンテンツにスキップ

AgentSight - AIエージェント用eBPFオブザーバビリティチートシート

AgentSight - AIエージェント用eBPFオブザーバビリティチートシート

AgentSightは、AIツーリング業界が主に無視してきた問題にeBPFを適用します。自律エージェントが実際にしたことをシステムに知ること。アプリケーション レベルのトレースはプロンプト、ツール呼び出し、トークン数を示しますが、エージェント フレームワークが報告することだけを見ます。AgentSightは代わりにカーネル レベルで観察します—syscall、ファイルアクセス、プロセス実行、ネットワーク接続—ゼロインストルメンテーションエージェントそのもの。コーディングエージェントが実行される場合、実際のシステム効果が見られ、ナレーション版ではありません。

要件

  • eBPF/BTFサポート付きLinuxカーネル(5.x+)
  • Root またはCAP_BPF権限
  • エージェントプロセスが同じホストで実行されている

インストール

MethodCommand
From sourcegit clone https://github.com/agent-sight/agentsight && make
Binarydownload from GitHub Releases
Dockerrun privileged with /sys/kernel mounted
Verifyagentsight --version

基本的な使用法

CommandDescription
sudo agentsight trace --pid <pid>実行中のエージェントプロセスをトレース
sudo agentsight trace -- claude-codeコマンドを起動してトレース
sudo agentsight trace --comm pythonプロセス名でトレース
--output trace.json構造化イベントを書き込む
--follow-children生成されたサブプロセスを含める

キャプチャ対象

CategoryEvents
Processexec, fork, exit—エージェントが実行したもの
Filesystemopen, read, write, unlink—それが触れたもの
Networkconnect, send, recv—それが到達した場所
Credentialssetuid、capability変更
Subprocess treeエージェントで生成されたコマンド

トレースはカーネルで発生するため、エージェントはこれらのイベントを省略または誤報することはできません—フレームワーク レベルのログとは異なります。

エージェント用にカーネル レベルが必要な理由

QuestionApp-level tracingAgentSight
What files did it modify?ツールが報告した場合のみすべての書き込み、常に
Did it call an unexpected host?インストルメントされた呼び出しのみすべての接続
What did the shell tool actually run?コマンド文字列完全なプロセス ツリー
Did it exceed its intended scope?証明が難しい観察可能

フィルタリング

FlagEffect
--filter-path /home/user/projectパス下のイベントのみ
--exclude-path /tmpノイズの多いパスを無視
--net-onlyネットワークイベントのみ
--exec-onlyプロセス実行のみ
--min-duration 10ms些細なイベントをドロップ
# エージェントが作業ディレクトリの外で何をしましたか?
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace

エージェントセマンティクスとの相関

ApproachHow
Timestampsカーネルイベントをエージェント トレース スパンに合わせる
Session markersタスク開始/終了時にマーカーを発行
ExportJSONをオブザーバビリティスタックにフィード
OpenTelemetry時間ウィンドウ別にアプリレベルのスパンと相関

AgentSightをアプリレベルトレース(例:Arize PhoenixまたはLangfuse)と組み合わせると、意図と効果の両方が得られます。

セキュリティユースケース

UseDetail
Scope verificationエージェントがサンドボックス内にとどまったことを証明
Incident review誤動作エージェントが正確に何をしたかを再構成
Prompt injection impact挿入された指示に続くアクション
Compliance evidenceエージェント システムアクセスの監査可能記録

AgentSight対関連ツール

AspectAgentSightTracee/FalcoLangfuse/Phoenix
LayerKernel (eBPF)Kernel (eBPF)Application
FocusAIエージェント動作一般的なランタイム セキュリティプロンプト/トークン/スパン
Instrumentation不要不要SDK必須
Best forエージェントが実際に何をしたかホスト脅威検出エージェント推論品質

TraceeおよびFalcoと同じeBPFファンデーション上に構築されていますが、エージェント動作にスコープされています。

リソース