perplexityai/numbat
Visibility into AI agent activity on endpoints, with on-device detection, optional pre-action blocking, and forensic reconstruction.
What it solves
numbat는 AI 에이전트의 엔드포인트 가시성 및 보안 모니터링을 제공합니다. AI 에이전트가 데스크톱, CLI 또는 IDE에서 작동할 때 발생하는 ""blind spots"" 문제를 해결하여, 관리자가 의심스러운 활동을 탐지지, 에이전트 세션을 포렌식용으로 재구성하고, 선택적으로 위험한 동작을 발생하기 전에 차단할 수 있도록 합니다.
How it works
이 도구는 로컬 훅(hooks), 플러그인, OTLP/HTTP 로그, 그리고 디스크 상의 세션 아티팩트를 조합하여 에이전트 활동을 관찰합니다. 이 데이터를 단일 이벤트 모델로 정규화하고 CEL (Common Expression Language) 규칙 엔진을 통해 평가합니다. 탐지는 엔드포인트에서 로컬로 수행되며, 결과 레코드(이벤트, 탐지 결과, 및 강제 적용 결정)는 버전 관리된 NDJSON 레코드로 출력되어 로컬 파일이나 원격 HTTP 싱크로 전송될 수 있습니다.
Who it’s for
워크스테이션에서 AI 에이전트의 동작을 모니터링하고, 에이전트가 승인되지 않은 동작(예: 비밀 파일에 접근하거나 승인되지 않은 네트워크 요청을 보내는 것)을 수행하지 않도록 보장하며, 에이전트 활동에 대한 포렌식 조사를 수행해야 하는 보안 운영자 및 개발자를 위해 설계되었습니다.
Highlights
- Live Monitoring & Blocking: 훅(hooks)을 통해 실시간으로 활동을 캡처하며, 강제 적용(enforcement)을 위해 설정된 경우 선택적으로 동기식 사전 동작 호출을 차단할 수 있습니다.
- Forensic Reconstruction: numbat가 이전에 설치되어 있지 않았더라도 디스크 상의 아티팩트를 통해 에이전트 활동을 재구성할 수 있습니다.
- Local Detection: 내장된 규칙 카탈로그를 사용하며, 고위험 동작을 식별하기 위한 사용자 정의 YAML 규칙을 지원합니다.
- Read-only Scanning: 에이전트 탐색 및 아티팩트 스캔을 위한 도구를 포함하며, 내장된 비밀 정보(secret) 마스킹 기능을 제공합니다.
- Cross-Platform: macOS, Linux, Windows용 단일 바이너리로 배포됩니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트