numbat: 針對 AI agent 的端點可視性與安全性監控,具備本地偵測與鑑識重建功能

它解決了什麼問題

numbat 為 AI agent 提供端點可視性與安全性監控。它解決了當 AI agent 在桌面、CLI 或 IDE 上運作時產生的「盲點」問題,讓管理員能夠偵測可疑活動、重建 agent 會話以進行鑑識,並可選擇在危險行為發生前進行攔截。

運作原理

該工具結合使用本地 hook、plugin、OTLP/HTTP logs 以及磁碟上的 session artifact,來觀察 agent 活動。它將這些數據正規化為單一事件模型,並根據 CEL (Common Expression Language) 規則引擎進行評估。偵測發生在端點本地,產生成的紀錄(事件、發現、以及執行決策)會以版本化的 NDJSON 紀錄輸出,並可傳送到本地檔案或遠端 HTTP sink。

對象是誰

它專為需要監控工作站上 AI agent 行為、確保 agent 沒有執行未經授權的操作(例如存取機密檔案或發出未經授權的網路請求),以及對 agent 活動進行鑑識調查的安全維運人員與開發者而設計。

重點功能

  • 即時監控與攔截: 透過 hook 即時擷取活動,若配置了執行功能,則可選擇攔截同步的 pre-action calls。
  • 鑑識重建: 即使先前未安裝 numbat,仍能從磁碟上的 artifact 重建 agent 活動。
  • 本地偵測: 使用內建的規則目錄,並支援自定義 YAML 規則以識別高嚴重性的行為。
  • 唯讀掃描: 包含用於 agent 發現與 artifact 掃描的工具,並具備內建的機密資訊遮蔽功能。
  • 跨平台: 以單一 binary 分發,支援 macOS、Linux 與 Windows。

Sources