Pular para o conteúdo

AgentSight - Cheatsheet de Observabilidade eBPF para Agentes de IA

AgentSight - Cheatsheet de Observabilidade eBPF para Agentes de IA

AgentSight aplica eBPF a um problema que o mundo das ferramentas de IA em grande parte ignorou: saber o que um agente autônomo realmente fez ao seu sistema. O rastreamento em nível de aplicação mostra prompts, chamadas de ferramentas e contagens de token, mas apenas vê o que a estrutura do agente escolheu relatar. AgentSight, ao contrário, observa no nível do kernel — syscalls, acesso a arquivos, execução de processo, conexões de rede — com zero instrumentação do próprio agente. Quando um agente de codificação é executado, você vê os efeitos reais do sistema, não a versão narrada.

Requisitos

  • Kernel Linux com suporte eBPF/BTF (5.x+)
  • Privilégios root ou CAP_BPF
  • O processo do agente rodando no mesmo host

Instalação

MétodoComando
Do fontegit clone https://github.com/agent-sight/agentsight && make
Binarydownload from GitHub Releases
Dockerexecute com privilégios com /sys/kernel montado
Verificaragentsight --version

Uso Básico

ComandoDescrição
sudo agentsight trace --pid <pid>Rastreia um processo de agente em execução
sudo agentsight trace -- claude-codeInicia e rastreia um comando
sudo agentsight trace --comm pythonRastreia por nome de processo
--output trace.jsonEscreve eventos estruturados
--follow-childrenInclui subprocessos spawned

O que Captura

CategoriaEventos
Processoexec, fork, exit — o que o agente executou
Sistema de arquivosopen, read, write, unlink — o que tocou
Redeconnect, send, recv — para onde alcançou
Credenciaissetuid, mudanças de capability
Árvore de subprocessoComandos spawned pelo agente

Como o rastreamento acontece no kernel, um agente não pode omitir ou falsificar esses eventos — uma diferença significativa em relação a logging em nível de estrutura.

Por que Nível de Kernel para Agentes

PerguntaRastreamento em nível de appAgentSight
Quais arquivos foram modificados?Apenas se a ferramenta relatouCada gravação, sempre
Chamou um host inesperado?Apenas chamadas instrumentadasTodas as conexões
O que a ferramenta shell realmente executou?A string de comandoA árvore de processo completa
Excedeu seu escopo pretendido?Difícil de provarObservável

Filtragem

FlagEfeito
--filter-path /home/user/projectApenas eventos sob um caminho
--exclude-path /tmpIgnora caminhos barulhentos
--net-onlyApenas eventos de rede
--exec-onlyApenas execuções de processo
--min-duration 10msRemove eventos triviais
# O que o agente fez fora de seu diretório de trabalho?
sudo agentsight trace --pid $(pgrep -n agent) --exclude-path /workspace

Correlacionando com Semântica do Agente

AbordagemComo
TimestampsAlinhar eventos do kernel com spans de rastreamento do agente
Marcadores de sessãoEmitir um marcador no início/fim da tarefa
ExportaçãoAlimentar JSON em sua pilha de observabilidade
OpenTelemetryCorrelacionar com spans em nível de app por janela de tempo

Emparelhar AgentSight com rastreamento em nível de app (ex. Arize Phoenix ou Langfuse) dá tanto a intenção quanto o efeito.

Casos de Uso de Segurança

UsoDetalhe
Verificação de escopoProve que um agente permaneceu em seu sandbox
Revisão de incidenteReconstrua exatamente o que um agente desobediente fez
Impacto de injeção de promptVeja quais ações seguiram uma instrução injetada
Evidência de conformidadeRegistro auditável de acesso do agente ao sistema

AgentSight vs Ferramentas Relacionadas

AspectoAgentSightTracee/FalcoLangfuse/Phoenix
CamadaKernel (eBPF)Kernel (eBPF)Aplicação
FocoComportamento do agente de IASegurança de runtime geralPrompts/tokens/spans
InstrumentaçãoNenhuma necessáriaNenhuma necessáriaSDK necessário
Melhor paraO que um agente realmente fezDetecção de ameaça de hostQualidade de raciocínio do agente

Construído na mesma base eBPF que Tracee e Falco, mas escopo para comportamento do agente.

Recursos