Logira: Echtzeitüberwachung von eBPF für KI-Agenten-Ausführungen

Logira ist ein eBPF-basiertes Laufzeit-Audit-Tool für Linux, das verfolgt, was KI-Agenten und Automatisierung tatsächlich auf Betriebssystemebene tun. Es zeichnet Prozessausführung, Dateiaktivität und Netzwerkaktivität mithilfe von cgroup v2-Laufbereichs-Tracking auf und ordnet Ereignisse einzelnen überwachten Läufen zu.
Hauptmerkmale
Das Tool bietet lokalen Speicher pro Lauf sowohl im JSONL- als auch im SQLite-Format für Zeitachsenüberprüfung und Abfragen. Es enthält standardmäßige Erkennungsregeln mit Fokus auf KI-Agenten-Auditing, mit optionalen benutzerdefinierten YAML-Regeln. Logira ist von Haus aus rein beobachtend – es zeichnet auf und erkennt, blockiert oder erzwingt jedoch nie.
Standard-Erkennungen
- Schreiben von Anmeldedaten und Geheimnissen:
~/.ssh,~/.aws, kube/gcloud/docker config,.netrc,.git-credentials, Registry-Anmeldedaten - Lesen sensibler Anmeldedaten: SSH-Private Keys, AWS-Anmeldedaten/Konfiguration, kubeconfig, docker config,
.netrc,.git-credentials - Persistenz- und Konfigurationsänderungen: Schreibvorgänge unter
/etc, systemd-Einheiten, cron, Benutzer-Autostart-Einträge, Shell-Startdateien - Temporäre Dropper: Ausführbare Dateien, die unter
/tmp,/dev/shm,/var/tmperstellt werden - Verdächtige Exec-Muster:
curl|sh,wget|sh, Tunneling-/Reverse-Shell-Tools und -Flags, base64-Decodierung mit Shell-Hinweisen - Agent-Sicherheit destruktive Muster:
rm -rf,git clean -fdx,find -delete,mkfs,terraform destroyund ähnliche Befehle - Netzwerk-Ausgang: Verdächtige Zielports und Zugriffe auf Cloud-Metadaten-Endpunkte
Installation
Empfohlene Installation über Skript:
curl -fsSL https://raw.githubusercontent.com/melonattacker/logira/main/install.sh | sudo bashOder manuelle Installation aus Release-Tarball:
tar -xzf logira_vX.Y.Z_linux-<arch>.tar.gz
cd logira_vX.Y.Z_linux-<arch>
sudo ./install-local.shNach Installation oder Upgrade den Daemon neu starten:
sudo systemctl daemon-reload
sudo systemctl restart logirad.service
sudo systemctl status logirad.service --no-pagerAusführung
Der Root-Daemon logirad läuft über systemd. Installationsschritte umfassen:
# 1) eBPF-Objekte generieren (nur erforderlich, falls fehlend)
make generate
2) systemd-Unit installieren
sudo install -D -m 0644 packaging/systemd/logirad.service /etc/systemd/system/logirad.service
3) Daemon-Binary installieren (Unit standardmäßig auf /usr/local/bin/logirad)
sudo install -m 0755 ./logirad /usr/local/bin/logirad
4) (Empfohlen) systemd auf die eBPF .o-Dateien über eine Umgebungsdatei verweisen
sudo mkdir -p /etc/logira
sudo tee /etc/logira/logirad.env > /dev/null << 'EOF'
LOGIRA_EXEC_BPF_OBJ=/absolute/path/to/collector/linux
Benutzerdefinierte Regeln können pro Lauf mit logira run --rules <file> angehängt werden.
📖 Read the full source: HN AI Agents
👀 Siehe auch

Orc: Open-Source Multi-Project-Orchestrator für KI-Codierungsagenten
Orc ist ein Orchestrator auf Betriebssystemebene, der KI-Codierungsagenten über mehrere Projekte hinweg koordiniert, indem er bash, tmux und git worktrees verwendet. Er behandelt Merge-Konflikte, doppelte Arbeit und Koordinationsaufwand mit einem zweistufigen Review-System und ohne Token-Verbrauch für die Orchestrierung.

Aura-Forschung: Lokales Tool kompiliert Dokumente in ein KI-navigierbares Wiki mit persistentem Speicher
Aura Research ist ein Open-Source-Tool, das Rohdokumente (PDFs, Papiere, Notizen, Code, 60+ Formate) in ein strukturiertes Markdown-Wiki mit rückverlinkten Artikeln, Konzeptseiten und einem Hauptindex verarbeitet. Es komprimiert alles in ein .aura-Archiv, das für RAG-Abrufe optimiert ist, und läuft zu 100 % lokal, ohne dass Daten Ihren Computer verlassen.

Vergleich von lokalen vs. Cloud-KI-Agenten: OpenClaw und Twin.so
OpenClaw ist ein Open-Source-Local-AI-Agent, der auf Ihrem Rechner läuft und volle Datenkontrolle bietet, während Twin.so eine Cloud-basierte Plattform mit über 200.000 Community-erstellten Agenten für 24/7-Automatisierung ist.

Rift CLI: Verwalten Sie Git Worktrees für parallele KI-Agenten-Workflows
Rift ist ein CLI-Tool, das isolierte Git-Worktrees und Branches erstellt, um mehrere KI-Coding-Agenten wie Claude Code gleichzeitig im selben Repository auszuführen. Es umfasst Lifecycle-Hooks, deterministisches Port-Mapping und Multi-Editor-Workspace-Unterstützung.