numbat: ローカル検知とフォレンジック再構成を備えたAIエージェント向けエンドポイント可視化およびセキュリティモニタリング

何を解決するか

numbatは、AIエージェント向けのエンドポイント可視化およびセキュリティモニタリングを提供します。AIエージェントがデスクトップ、CLI、またはIDEで動作する際の「ブラインドスポット(死角)」の問題を解決し、管理者が不審な活動を検知し、フォレンジックのためにエージェントのセッションを再構成し、オプションで危険なアクションが発生する前にブロックすることを可能にします。

仕組み

このツールは、ローカルフック、プラグイン、OTLP/HTTPログ、およびディスク上のセッションアーティファクトを組み合わせて、エージェントの活動を観察します。これらのデータを単一のイベントモデルに正規化し、CEL (Common Expression Language) ルールエンジンに対して評価します。検知はエンドポイント上でローカルに行われ、結果のレコード(イベント、検出結果、および強制決定)は、ローカルファイルまたはリモートHTTPシンクに送信可能なバージョン管理されたNDJSONレコードとして出力されます。

対象ユーザー

ワークステーション上のAIエージェントの動作を監視し、エージェントが許可されていないアクション(機密ファイルへのアクセスや不正なネットワークリクエストなど)を実行していないことを確認し、エージェントの活動に関するフォレンジック調査を行う必要があるセキュリティオペレーターおよび開発者向けに設計されています。

ハイライト

  • Live Monitoring & Blocking: フックを介してリアルタイムで活動をキャプチャし、強制設定がされている場合は、オプションで同期的なアクション実行前の呼び出しをブロックできます。
  • Forensic Reconstruction: numbatが事前にインストールされていなかった場合でも、ディスク上のアーティファクトからエージェントの活動を再構成できます。
  • Local Detection: 内蔵のルールカタログを使用し、高深刻度の動作を特定するためのカスタムYAMLルールをサポートしています。
  • Read-only Scanning: エージェントの発見およびアーティファクトのスキャンを行うためのツールが含まれており、機密情報の自動マスキング機能が組み込まれています。
  • Cross-Platform: macOS、Linux、およびWindows用の単一のバイナリとして配布されます。

Sources