AgentSight - AI 에이전트를 위한 eBPF 관찰성 치트시트
AgentSight는 AI 도구 세계가 대체로 무시해온 문제에 eBPF를 적용합니다: 자율 에이전트가 실제로 무엇을 했는지 알기. 응용 프로그램 수준 추적은 프롬프트, 도구 호출, 토큰 수를 보여주지만 에이전트 프레임워크가 보고하기로 선택한 것만 봅니다. AgentSight는 대신 커널 수준에서 관찰합니다 — 시스템콜, 파일 접근, 프로세스 실행, 네트워크 연결 — 에이전트 자체의 제로 계측으로. 코딩 에이전트가 실행될 때 설명된 버전이 아닌 실제 시스템 효과를 봅니다.
요구사항
- eBPF/BTF 지원 Linux 커널 (5.x+)
- Root 또는
CAP_BPF 권한
- 에이전트 프로세스가 같은 호스트에서 실행 중
설치
| 방법 | 명령어 |
|---|
| 소스에서 | git clone https://github.com/agent-sight/agentsight && make |
| 바이너리 | GitHub Releases에서 다운로드 |
| Docker | /sys/kernel 마운트로 privileged 실행 |
| 확인 | agentsight --version |
기본 사용법
| 명령어 | 설명 |
|---|
sudo agentsight trace --pid <pid> | 실행 중인 에이전트 프로세스 추적 |
sudo agentsight trace -- claude-code | 명령어 시작 및 추적 |
sudo agentsight trace --comm python | 프로세스 이름으로 추적 |
--output trace.json | 구조화된 이벤트 작성 |
--follow-children | 생성된 하위 프로세스 포함 |
캡처되는 항목
| 범주 | 이벤트 |
|---|
| 프로세스 | exec, fork, exit — 에이전트가 실행한 것 |
| 파일시스템 | open, read, write, unlink — 접근한 것 |
| 네트워크 | connect, send, recv — 연결한 곳 |
| 자격증명 | setuid, capability 변경 |
| 하위 프로세스 트리 | 에이전트가 생성한 명령어 |
추적이 커널에서 발생하므로 에이전트는 이러한 이벤트를 생략하거나 잘못 보고할 수 없습니다 — 이것이 프레임워크 수준 로깅과의 의미 있는 차이입니다.
커널 수준을 에이전트에 사용하는 이유
| 질문 | 앱 수준 추적 | AgentSight |
|---|
| 어느 파일을 수정했나? | 도구가 보고한 경우만 | 모든 쓰기, 항상 |
| 예상치 못한 호스트를 호출했나? | 계측된 호출만 | 모든 연결 |
| 셸 도구가 실제로 무엇을 실행했나? | 명령 문자열 | 전체 프로세스 트리 |
| 의도된 범위를 초과했나? | 증명하기 어려움 | 관찰 가능 |
필터링
| 플래그 | 효과 |
|---|
--filter-path /home/user/project | 경로 아래의 이벤트만 |
--exclude-path /tmp | 복잡한 경로 무시 |
--net-only | 네트워크 이벤트만 |
--exec-only | 프로세스 실행만 |
--min-duration 10ms | 사소한 이벤트 제거 |
# 에이전트가 작업 디렉터리 외부에서 무엇을 했는가?
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace
에이전트 의미론과 상관관계
| 접근 | 방법 |
|---|
| 타임스탬프 | 커널 이벤트와 에이전트 추적 스팬 정렬 |
| 세션 마커 | 작업 시작/종료 시 마커 내보내기 |
| 내보내기 | JSON을 관찰성 스택으로 공급 |
| OpenTelemetry | 시간 창으로 앱 수준 스팬과 상관관계 |
AgentSight를 앱 수준 추적 (Arize Phoenix 또는 Langfuse)과 함께 사용하면 의도와 효과 모두를 제공합니다.
보안 사용 사례
| 사용 | 세부사항 |
|---|
| 범위 검증 | 에이전트가 샌드박스 내에 머물렀음을 증명 |
| 인시던트 검토 | 잘못된 동작을 하는 에이전트가 정확히 무엇을 했는지 재구성 |
| 프롬프트 주입 영향 | 어떤 조치가 주입된 지시를 따랐는지 확인 |
| 컴플라이언스 증거 | 에이전트 시스템 접근의 감시 가능한 기록 |
AgentSight vs 관련 도구
| 측면 | AgentSight | Tracee/Falco | Langfuse/Phoenix |
|---|
| 계층 | 커널 (eBPF) | 커널 (eBPF) | 응용 프로그램 |
| 초점 | AI 에이전트 동작 | 일반 런타임 보안 | 프롬프트/토큰/스팬 |
| 계측 | 필요 없음 | 필요 없음 | SDK 필요 |
| 최적 대상 | 에이전트가 실제로 한 것 | 호스트 위협 탐지 | 에이전트 추론 품질 |
Tracee와 Falco와 같은 eBPF 기반에서 구축되었지만 에이전트 동작으로 범위가 좁혀져 있습니다.
리소스