Asymptote-Labs/agent-beacon

Agent Beacon is the world's first open-source telemetry layer for AI agents wherever they run: locally, in CI, in the browser, or in the cloud.

Asymptote Labの Agent Beacon – 何ができるか

Agent Beacon は、AIエージェントが実行されるマシン(あなたのラップトップ、CIランナー、クラウドVM、ブラウザなど)に配置されるオープンソースのテレメトリレイヤーです。エージェントが行うすべての操作——プロンプト、ツール呼び出し、ファイル編集、コマンド実行、トークン使用量、コスト、承認など——を記録します。すべてのイベントはOpenTelemetryベースの単一のJSONLスキーマに正規化され、ローカルに書き込まれ、必要に応じて任意のセキュリティ/監視スタック(SIEM、ログ集約サービス、オブジェクトストレージ、またはAsymptoteのダッシュボード)に転送されます。

なぜ重要なのか

  • 複数ランタイムでの可視性 – 20以上のローカルエージェントランタイム(Claude Code、Cursor、Devin、VS Code Copilotなど)に加え、ブラウザベースのチャット(Claude.ai、ChatGPT)、CIパイプライン、クラウドホストエージェントをサポート。
  • 統一されたスキーマ – 互換性のないログを結合する必要がなく、すべてのイベントが同じモデルに従うため、相関分析や検出が容易になります。
  • セキュリティ最優先のデフォルト設定 – データはデフォルトでエンドポイントに留まります。転送はオプトインであり、顧客が管理する宛先に送信可能です。
  • エンタープライズ対応のデプロイ – macOS、Linux、Windows用パッケージはMDM(Jamf、Fleet、Rippling)またはHomebrew経由でインストールでき、システムサービスとして実行可能です。
  • ローカル検出 – 組み込みのオフラインルールエンジン(beacon scan)により、ネットワーク接続なしで収集されたテレメトリに脅威検出ルールを適用できます。

主要コンポーネント(READMEに記載)

コンポーネント 役割
Sources ローカルエージェント、ブラウザ拡張、CIジョブ、クラウドSDKからの活動をキャプチャするフック、プラグイン、またはOpenTelemetryエクスポート機能。
Beacon core イベントを収集し、統一スキーマに正規化し、永続的な runtime.jsonl ファイルに保存。セッションタイムラインを構築し、ローカル検出エンジンを実行。
Destinations デフォルトではローカルのJSONLファイル。SIEM(CrowdStrike、Sentinel、Splunkなど)、ログ集約サービス(Datadog、Elastic、CloudWatch)、オブジェクトストレージ(S3、GCS)、またはAsymptoteのマネージドVectorエンドポイントへのオプション転送。
Dashboard ローカルの読み取り専用UIで、JSONLログとインベントリ状態を可視化。検証やデバッグに有用。
MDMデプロイ サイン済みのmacOS .pkg、Linux .deb/.rpm、Windows .msi パッケージ。サービスのインストール、ランタイムの設定、スケール管理が可能。

何ができるか

  1. 任意のマシンに 1つのバイナリbeacon endpoint install)をインストール。
  2. サポートされているエージェントに自動的に接続 – インストーラーが設定ファイルを書き込み、またはOTLPエクスポートを登録して、各エージェントがイベントをBeaconにストリーミングするようにします。
  3. beacon dashboard でローカルに確認するか、生成された runtime.jsonl を開いて確認。
  4. セキュリティスタックに転送 – Vectorフォワーダーを設定するか、組み込みのSIEM統合を使用。
  5. オフラインで脅威スキャンを実行 – beacon scan はCELベースのルール(spec/threat-rules を参照)を適用し、不審なパターンを検出。
  6. MDMでスケーリング – パッケージをファルムにプッシュし、beacon endpoint connect --system を使用してマシンを中央のAsymptoteダッシュボードに登録(オプション)。

どんな人が使うか

  • AIエージェントの活動を監査して、データ漏洩、資格情報の使用、ポリシー準拠を確認したい セキュリティ・ITチーム
  • CIパイプライン内のAI駆動ツールの可視性を確保したい DevOps / SRE
  • 自分のパイプラインを構築せずにテレメトリを提供したい AIエージェント開発者
  • 複数のエージェント製品を運用している エンタープライズ企業 で、一元的な視点が必要な場合。

クイックスタート(READMEから)

  1. beacon endpoint install を実行(Homebrew、.deb/.rpm.msi でもインストール可能)。
  2. 最初の実行時にメールアドレスと使用目的の入力が求められます。これは1回限りのオプトアウトオンボーディングステップです。
  3. サービスが自動起動し、マシンに存在するサポートされているランタイムからのイベント収集を開始します。
  4. beacon dashboard でローカルダッシュボードを表示するか、適切な beacon サブコマンドを使用してログをSIEMに転送。

結論:Agent Beacon は、増加するAIエージェントエコシステムから一貫性があり、検索可能なテレメトリを手軽に取得する方法を提供します。データは常にあなたの制御下にあり、組み込みのセキュリティ指向検出機能も備えています。

関連

  • Dispatch
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト