Beacon: Open-Source-Endpunkt-Telemetrie für lokale KI-Agenten

Beacon ist der Open-Source-Endpunkt-Agent von Asymptote Lab, der Sicherheits- und IT-Teams Einblick in lokale KI-Agent-Aktivitäten gibt. Er greift in Agent-Tools wie Claude Code, Codex CLI, OpenCode, Factory Droid, Claude Cowork und Cursor ein, erfasst unterstützte Aktivitäten und normalisiert sie in Endpunkt-Ereignisse, die als lokales JSONL gespeichert oder an SIEM-Pipelines weitergeleitet werden.
Unterstützte Agenten und Ausgaben
Der Agent unterstützt die folgenden Coding-Agent-Laufzeiten:
- Claude Code – über lokale OpenTelemetry-Konfiguration
- Codex CLI – über lokale OpenTelemetry-Konfiguration
- OpenCode – über Beacon-Hook-Adapter
- Factory Droid – über lokale OpenTelemetry-Konfiguration und optionalen Hook-Adapter
- Claude Cowork – über administrierte OpenTelemetry-Einrichtung
- Cursor – über Beacon-Hook-Adapter
Ausgaben umfassen lokales JSONL (Standard), Wazuh (localfile-Konfiguration mit Content Pack), Elastic (Filebeat oder Elastic Agent über JSONL), Splunk HEC (optionales Forwarding während Installation/Reparatur) und kundenverwaltete SIEM-Pipelines.
Architektur und Bereitstellung
Erfassung, Verarbeitung und Überprüfung bleiben lokal auf dem Endpunkt; das Forwarding wird vom Kunden gesteuert. Beacon filtert standardmäßig generische Laufzeitmetriken (Node.js Event Loop, V8 Heap, CPU, Speicher) heraus, sodass Agent-Prompts, Tools, Genehmigungen und Dateiaktivitäten leicht überprüfbar bleiben. Um Laufzeitmetriken einzuschließen, verwenden Sie beacon endpoint install --include-runtime-metrics oder beacon endpoint repair --include-runtime-metrics.
Für MDM-Bereitstellung unterstützt Beacon Jamf Pro (macOS-Paket, Policy-Skripte, Extension Attributes) und Fleet (macOS-Paket mit Benutzerkontext-Helfern).
Schnellstart
Installation über Homebrew:
brew tap asymptote-labs/tap
brew install beacon
Vollständige Setup-Pfade finden Sie in der Schnellstart-Dokumentation. Sicherheits- und IT-Teams sollten die Managed-Deployment-Anleitung für Rollout, Validierung, Aufbewahrung und SIEM-Weiterleitung beachten.
📖 Lesen Sie die vollständige Quelle: HN AI Agents
👀 Siehe auch

Echo-TTS auf Apple Silicon portiert mit MLX für native TTS mit Sprachklonierung
Echo-TTS, ein 2,4-Milliarden-Parameter-Diffusionsmodell für Text-zu-Sprache mit Sprachklonierung, wurde von CUDA auf MLX portiert, um nativ auf Apple M-Series-Chips zu laufen. Auf einem Basis-Mac mini M4 mit 16 GB dauert die Erstellung eines 5-Sekunden-Sprachklons etwa 10 Sekunden, während 30-Sekunden-Klone ungefähr 60 Sekunden benötigen.

Claude Code schlägt still fehl, wenn ANTHROPIC_API_KEY in Cloud-Umgebungen gesetzt ist
Das Setzen von ANTHROPIC_API_KEY in Cloud-Umgebungen führt zu Fehlfunktionen von Claude Code und kann unerwartete API-Nutzungskosten verursachen. Benutzer berichten von zusätzlicher Nutzung und nicht reagierendem Verhalten.

Pangolin: Open-Source identitätsbasierte VPN als ZTNA-Alternative
Pangolin ist ein Open-Source-VPN, das sich auf identitätsbasierten Fernzugriff konzentriert und eine Alternative zu Cloudflare ZTNA, Zscaler und Twingate bietet.

Claude schrieb 3.000 Codezeilen, anstatt pywikibot zu importieren – eine Fallstudie darüber, wie KI-Agenten bestehende Bibliotheken ignorieren
Ein Entwickler beauftragte Claude Code (Opus 4.7) damit, Tippfehler auf Fandom-Wikis zu korrigieren. Das Modell schrieb ~3.000 Zeilen Python, die pywikibot, mwparserfromhell und RETF-Regeln neu implementierten, anstatt sie zu importieren. Der Beitrag untersucht, warum dies geschieht und wie eine zweiminütige Suche den Codebase auf 1.259 Zeilen reduzierte.