numbat: 로컬 탐지 및 포렌식 재구성을 통한 AI 에이전트를 위한 엔드포인트 가시성 및 보안 모니터링
해결하는 문제
numbat은 AI 에이전트를 위한 엔드포인트 가시성 및 보안 모니터링을 제공합니다. AI 에이전트가 데스크톱, CLI 또는 IDE에서 작동할 때 발생하는 "블라인드 스팟(blind spots)" 문제를 해결하여, 관리자가 의심스러운 활동을 탐지하고, 포렌식을 위해 에이전트 세션을 재구성하며, 선택적으로 위험한 동작이 발생하기 전에 차단할 수 있도록 합니다.
작동 방식
이 도구는 로컬 훅(hooks), 플러그인, OTLP/HTTP 로그, 그리고 디스크 상의 세션 아티팩트를 조합하여 에이전트 활동을 관찰합니다. 이 데이터를 단일 이벤트 모델로 정규화하고 CEL (Common Expression Language) 규칙 엔진을 통해 평가합니다. 탐지는 엔드포인트에서 로컬로 수행되며, 결과 레코드(이벤트, 탐지 결과, 강제 적용 결정)는 버전 관리된 NDJSON 레코드로 출력되어 로컬 파일이나 원격 HTTP 싱크(sinks)로 전송될 수 있습니다.
대상 사용자
워크스테이션에서 AI 에이전트의 동작을 모니터링하고, 에이전트가 권한이 없는 동작(예: 비밀 파일에 접근하거나 승인되지 않은 네트워크 요청을 보내는 등)을 수행하지 않도록 보장하며, 에이전트 활동에 대한 포렌식 조사를 수행해야 하는 보안 운영자 및 개발자를 위해 설계되었습니다.
주요 특징
- 실시간 모니터링 및 차단: 훅을 통해 실시간으로 활동을 캡처하며, 강제 적용(enforcement)이 설정된 경우 선택적으로 동기식 사전 동작 호출을 차단할 수 있습니다.
- 포렌식 재구성: numbat이 이전에 설치되어 있지 않았더라도 디스크 상의 아티팩트를 통해 에이전트 활동을 재구성할 수 있습니다.
- ** 로컬 탐지**: 내장된 규칙 카탈로그를 사용하며, 고위험 동작을 식별하기 위한 사용자 정의 YAML 규칙을 지원합니다.
- 읽기 전용 스캔: 에이전트 탐색 및 아티팩트 스캔을 위한 도구를 포함하며, 비밀 정보(secret)를 자동으로 가려주는 기능이 내장되어 있습니다.
- 교차 플랫폼 지원: macOS, Linux, Windows용 단일 바이너리로 배포됩니다.