콘텐츠로 이동

AgentSight - AI 에이전트를 위한 eBPF 관찰성 치트시트

AgentSight - AI 에이전트를 위한 eBPF 관찰성 치트시트

AgentSight는 AI 도구 세계가 대체로 무시해온 문제에 eBPF를 적용합니다: 자율 에이전트가 실제로 무엇을 했는지 알기. 응용 프로그램 수준 추적은 프롬프트, 도구 호출, 토큰 수를 보여주지만 에이전트 프레임워크가 보고하기로 선택한 것만 봅니다. AgentSight는 대신 커널 수준에서 관찰합니다 — 시스템콜, 파일 접근, 프로세스 실행, 네트워크 연결 — 에이전트 자체의 제로 계측으로. 코딩 에이전트가 실행될 때 설명된 버전이 아닌 실제 시스템 효과를 봅니다.

요구사항

  • eBPF/BTF 지원 Linux 커널 (5.x+)
  • Root 또는 CAP_BPF 권한
  • 에이전트 프로세스가 같은 호스트에서 실행 중

설치

방법명령어
소스에서git clone https://github.com/agent-sight/agentsight && make
바이너리GitHub Releases에서 다운로드
Docker/sys/kernel 마운트로 privileged 실행
확인agentsight --version

기본 사용법

명령어설명
sudo agentsight trace --pid <pid>실행 중인 에이전트 프로세스 추적
sudo agentsight trace -- claude-code명령어 시작 및 추적
sudo agentsight trace --comm python프로세스 이름으로 추적
--output trace.json구조화된 이벤트 작성
--follow-children생성된 하위 프로세스 포함

캡처되는 항목

범주이벤트
프로세스exec, fork, exit — 에이전트가 실행한 것
파일시스템open, read, write, unlink — 접근한 것
네트워크connect, send, recv — 연결한 곳
자격증명setuid, capability 변경
하위 프로세스 트리에이전트가 생성한 명령어

추적이 커널에서 발생하므로 에이전트는 이러한 이벤트를 생략하거나 잘못 보고할 수 없습니다 — 이것이 프레임워크 수준 로깅과의 의미 있는 차이입니다.

커널 수준을 에이전트에 사용하는 이유

질문앱 수준 추적AgentSight
어느 파일을 수정했나?도구가 보고한 경우만모든 쓰기, 항상
예상치 못한 호스트를 호출했나?계측된 호출만모든 연결
셸 도구가 실제로 무엇을 실행했나?명령 문자열전체 프로세스 트리
의도된 범위를 초과했나?증명하기 어려움관찰 가능

필터링

플래그효과
--filter-path /home/user/project경로 아래의 이벤트만
--exclude-path /tmp복잡한 경로 무시
--net-only네트워크 이벤트만
--exec-only프로세스 실행만
--min-duration 10ms사소한 이벤트 제거
# 에이전트가 작업 디렉터리 외부에서 무엇을 했는가?
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace

에이전트 의미론과 상관관계

접근방법
타임스탬프커널 이벤트와 에이전트 추적 스팬 정렬
세션 마커작업 시작/종료 시 마커 내보내기
내보내기JSON을 관찰성 스택으로 공급
OpenTelemetry시간 창으로 앱 수준 스팬과 상관관계

AgentSight를 앱 수준 추적 (Arize Phoenix 또는 Langfuse)과 함께 사용하면 의도와 효과 모두를 제공합니다.

보안 사용 사례

사용세부사항
범위 검증에이전트가 샌드박스 내에 머물렀음을 증명
인시던트 검토잘못된 동작을 하는 에이전트가 정확히 무엇을 했는지 재구성
프롬프트 주입 영향어떤 조치가 주입된 지시를 따랐는지 확인
컴플라이언스 증거에이전트 시스템 접근의 감시 가능한 기록

AgentSight vs 관련 도구

측면AgentSightTracee/FalcoLangfuse/Phoenix
계층커널 (eBPF)커널 (eBPF)응용 프로그램
초점AI 에이전트 동작일반 런타임 보안프롬프트/토큰/스팬
계측필요 없음필요 없음SDK 필요
최적 대상에이전트가 실제로 한 것호스트 위협 탐지에이전트 추론 품질

TraceeFalco와 같은 eBPF 기반에서 구축되었지만 에이전트 동작으로 범위가 좁혀져 있습니다.

리소스