Asymptote-Labs/agent-beacon

Agent Beacon is the world's first open-source telemetry layer for AI agents wherever they run: locally, in CI, in the browser, or in the cloud.

Asymptote Lab의 Agent Beacon – 무엇을 할 수 있는가

Agent Beacon은 AI 에이전트가 실행되는 머신(당신의 노트북, CI 러너, 클라우드 VM, 브라우저 등)에 배치되는 오픈소스 텔레메트리 레이어입니다. 에이전트가 수행하는 모든 작업—프롬프트, 도구 호출, 파일 편집, 명령 실행, 토큰 사용량, 비용, 승인 등—을 기록합니다. 모든 이벤트는 OpenTelemetry 기반의 단일 JSONL 스키마로 정규화되어 로컬에 기록되며, 필요에 따라 선택한 보안/관찰 스택(SIEM, 로그 집약 서비스, 객체 스토리지, 또는 Asymptote의 자체 대시보드)으로 전달됩니다.

왜 중요한가

  • 다양한 런타임에서의 가시성 – Claude Code, Cursor, Devin, VS Code Copilot 등 20개 이상의 로컬 에이전트 런타임과 브라우저 기반 채팅(Claude.ai, ChatGPT), CI 파이프라인, 클라우드 호스팅 에이전트를 지원합니다.
  • 통합 스키마 – 서로 다른 로그를 연결할 필요 없이, 모든 이벤트가 동일한 모델을 따르므로 상관관계 분석과 탐지가 쉬워집니다.
  • 보안 우선 기본 설정 – 데이터는 기본적으로 에지에서 유지되며, 전달은 선택 사항이며 고객이 제어하는 대상으로 전달할 수 있습니다.
  • 엔터프라이즈 대응 가능한 배포 – macOS, Linux, Windows용 패키지로 Jamf, Fleet, Rippling 등의 MDM 또는 Homebrew를 통해 설치 가능하며 시스템 서비스로 실행됩니다.
  • 로컬 탐지 – 내장된 오프라인 규칙 엔진(beacon scan)을 통해 네트워크 트래픽 없이 수집된 텔레메트리에 위협 탐지 규칙을 적용할 수 있습니다.

주요 구성 요소 (README에 설명됨)

구성 요소 역할
Sources 로컬 에이전트, 브라우저 확장, CI 작업, 클라우드 SDK에서 활동을 캡처하는 훅, 플러그인, 또는 OpenTelemetry 내보내기 기능.
Beacon core 이벤트를 수집하고 통합 스키마로 정규화하며, 내구성 있는 runtime.jsonl 파일에 저장하고 세션 타임라인을 구축하며 로컬 탐지 엔진을 실행합니다.
Destinations 기본적으로 로컬 JSONL 파일; SIEM(CrowdStrike, Sentinel, Splunk 등), 로그 집약 서비스(Datadog, Elastic, CloudWatch), 객체 스토리지(S3, GCS), 또는 Asymptote의 관리형 Vector 엔드포인트로의 선택적 전달이 가능합니다.
Dashboard 로컬 읽기 전용 UI로 JSONL 로그와 인벤토리 상태를 시각화하여 검증 및 디버깅에 유용합니다.
MDM 배포 서명된 macOS .pkg, Linux .deb/.rpm, Windows .msi 패키지로 서비스 설치, 런타임 구성, 대규모 관리가 가능합니다.

무엇을 할 수 있는가

  1. 어떤 머신에도 단일 바이너리(beacon endpoint install)를 설치합니다.
  2. 지원되는 에이전트에 자동으로 연결 – 설치 프로그램이 설정 파일을 작성하거나 OTLP 내보내기를 등록하여 각 에이전트가 이벤트를 Beacon에 스트리밍하도록 합니다.
  3. beacon dashboard를 통해 로컬에서 확인하거나 생성된 runtime.jsonl을 열어 확인합니다.
  4. 보안 스택으로 전달 – Vector 포워더를 구성하거나 내장된 SIEM 통합을 사용합니다.
  5. 오프라인 위협 스캔 실행 – beacon scan은 CEL 기반 규칙(spec/threat-rules 참조)을 적용하여 의심스러운 패턴을 탐지합니다.
  6. MDM으로 확장 – 패키지를 펌프에 배포하고 beacon endpoint connect --system을 사용해 머신을 중앙 Asymptote 대시보드에 등록(옵션).

누구에게 적합한가

  • 데이터 유출, 자격 증명 사용, 정책 준수 여부를 감사해야 하는 보안 및 IT 팀.
  • CI 파이프라인 내 AI 기반 도구의 가시성을 원하는 DevOps / SRE.
  • 자체 파이프라인을 구축하지 않고도 텔레메트리를 제공하고 싶은 AI 에이전트 개발자.
  • 다양한 에이전트 제품을 운영하고 단일 시각이 필요한 기업.

빠른 시작 (README에서)

  1. beacon endpoint install을 실행하거나 Homebrew, .deb/.rpm, .msi로 설치합니다.
  2. 첫 실행 시 이메일과 사용 유형 입력이 요청됩니다. 이는 한 번만 수행되는 선택적 온보딩 단계입니다.
  3. 서비스가 자동으로 시작되어 머신에 존재하는 지원되는 런타임에서 이벤트를 수집하기 시작합니다.
  4. beacon dashboard로 로컬 대시보드를 확인하거나 적절한 beacon 하위 명령어를 사용해 로그를 SIEM에 전달합니다.

결론: Agent Beacon는 증가하는 AI 에이전트 생태계에서 일관되고 검색 가능한 텔레메트리를 얻는 플러그 앤 플레이 방식을 제공하며, 데이터는 항상 당신의 통제 하에 있으며 내장된 보안 중심 탐지 기능도 제공합니다.

관련

  • Dispatch
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트