perplexityai/numbat

Visibility into AI agent activity on endpoints, with on-device detection, optional pre-action blocking, and forensic reconstruction.

What it solves

numbat 为 AI agent 提供端点可见性和安全监控。它解决了 AI agent 在桌面、CLI 或 IDE 上运行时产生的“盲点”问题,允许管理员检测可疑活动、重建 agent 会话以进行取证,并可选择在危险行为发生前将其拦截。

How it works

the tool 使用本地钩子 (hooks)、插件、OTLP/HTTP 日志和磁盘上的会话伪影 (artifacts) 来观察 agent 活动。它将这些数据规范化为单一的事件模型,并根据 CEL (Common Expression Language) 规则引擎进行评估。检测发生在端点本地,生成的记录(事件、发现结果和执行决策)将作为版本化的 NDJSON 记录输出,这些记录可以发送到本地文件或远程 HTTP sinks。

Who it’s for

它是为安全运维人员和开发人员设计的,旨在监控工作站上的 AI agent 行为,确保 agent 不执行未经授权的操作(例如访问机密文件或发起未经授权的网络请求),并对 agent 活动进行取证调查。

Highlights

  • Live Monitoring & Blocking: Captures activity in real-time via hooks 和可以根据配置进行拦截,如果配置了执行模式,则可以拦截同步的预操作调用 (pre-action calls)。
  • Forensic Reconstruction: 即使 numbat 之前未安装,也可以从磁盘上的伪影 (artifacts) 重建 agent 活动。
  • Local Detection: 使用内置规则目录并支持自定义 YAML 规则,以识别高严重性行为。
  • Read-only Scanning: 包括用于 agent 发现和伪影扫描的工具,并内置了机密信息脱敏功能。
  • Cross-Platform: 以单个二进制文件形式分发,支持 macOS、Linux 和 Windows。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目