numbat: 針對 AI agent 的端點可視性與安全性監控,具備本地偵測與鑑識重建功能
它解決了什麼問題
numbat 為 AI agent 提供端點可視性與安全性監控。它解決了當 AI agent 在桌面、CLI 或 IDE 上運作時產生的「盲點」問題,讓管理員能夠偵測可疑活動、重建 agent 會話以進行鑑識,並可選擇在危險行為發生前進行攔截。
運作原理
該工具結合使用本地 hook、plugin、OTLP/HTTP logs 以及磁碟上的 session artifact,來觀察 agent 活動。它將這些數據正規化為單一事件模型,並根據 CEL (Common Expression Language) 規則引擎進行評估。偵測發生在端點本地,產生成的紀錄(事件、發現、以及執行決策)會以版本化的 NDJSON 紀錄輸出,並可傳送到本地檔案或遠端 HTTP sink。
對象是誰
它專為需要監控工作站上 AI agent 行為、確保 agent 沒有執行未經授權的操作(例如存取機密檔案或發出未經授權的網路請求),以及對 agent 活動進行鑑識調查的安全維運人員與開發者而設計。
重點功能
- 即時監控與攔截: 透過 hook 即時擷取活動,若配置了執行功能,則可選擇攔截同步的 pre-action calls。
- 鑑識重建: 即使先前未安裝 numbat,仍能從磁碟上的 artifact 重建 agent 活動。
- 本地偵測: 使用內建的規則目錄,並支援自定義 YAML 規則以識別高嚴重性的行為。
- 唯讀掃描: 包含用於 agent 發現與 artifact 掃描的工具,並具備內建的機密資訊遮蔽功能。
- 跨平台: 以單一 binary 分發,支援 macOS、Linux 與 Windows。