Logira: Echtzeitüberwachung von eBPF für KI-Agenten-Ausführungen

✍️ OpenClawRadar📅 Veröffentlicht: 2. März 2026🔗 Source
Logira: Echtzeitüberwachung von eBPF für KI-Agenten-Ausführungen
Ad

Logira ist ein eBPF-basiertes Laufzeit-Audit-Tool für Linux, das verfolgt, was KI-Agenten und Automatisierung tatsächlich auf Betriebssystemebene tun. Es zeichnet Prozessausführung, Dateiaktivität und Netzwerkaktivität mithilfe von cgroup v2-Laufbereichs-Tracking auf und ordnet Ereignisse einzelnen überwachten Läufen zu.

Hauptmerkmale

Das Tool bietet lokalen Speicher pro Lauf sowohl im JSONL- als auch im SQLite-Format für Zeitachsenüberprüfung und Abfragen. Es enthält standardmäßige Erkennungsregeln mit Fokus auf KI-Agenten-Auditing, mit optionalen benutzerdefinierten YAML-Regeln. Logira ist von Haus aus rein beobachtend – es zeichnet auf und erkennt, blockiert oder erzwingt jedoch nie.

Standard-Erkennungen

  • Schreiben von Anmeldedaten und Geheimnissen: ~/.ssh, ~/.aws, kube/gcloud/docker config, .netrc, .git-credentials, Registry-Anmeldedaten
  • Lesen sensibler Anmeldedaten: SSH-Private Keys, AWS-Anmeldedaten/Konfiguration, kubeconfig, docker config, .netrc, .git-credentials
  • Persistenz- und Konfigurationsänderungen: Schreibvorgänge unter /etc, systemd-Einheiten, cron, Benutzer-Autostart-Einträge, Shell-Startdateien
  • Temporäre Dropper: Ausführbare Dateien, die unter /tmp, /dev/shm, /var/tmp erstellt werden
  • Verdächtige Exec-Muster: curl|sh, wget|sh, Tunneling-/Reverse-Shell-Tools und -Flags, base64-Decodierung mit Shell-Hinweisen
  • Agent-Sicherheit destruktive Muster: rm -rf, git clean -fdx, find -delete, mkfs, terraform destroy und ähnliche Befehle
  • Netzwerk-Ausgang: Verdächtige Zielports und Zugriffe auf Cloud-Metadaten-Endpunkte
Ad

Installation

Empfohlene Installation über Skript:

curl -fsSL https://raw.githubusercontent.com/melonattacker/logira/main/install.sh | sudo bash

Oder manuelle Installation aus Release-Tarball:

tar -xzf logira_vX.Y.Z_linux-<arch>.tar.gz
cd logira_vX.Y.Z_linux-<arch>
sudo ./install-local.sh

Nach Installation oder Upgrade den Daemon neu starten:

sudo systemctl daemon-reload
sudo systemctl restart logirad.service
sudo systemctl status logirad.service --no-pager

Ausführung

Der Root-Daemon logirad läuft über systemd. Installationsschritte umfassen:

# 1) eBPF-Objekte generieren (nur erforderlich, falls fehlend)
make generate

2) systemd-Unit installieren

sudo install -D -m 0644 packaging/systemd/logirad.service /etc/systemd/system/logirad.service

3) Daemon-Binary installieren (Unit standardmäßig auf /usr/local/bin/logirad)

sudo install -m 0755 ./logirad /usr/local/bin/logirad

4) (Empfohlen) systemd auf die eBPF .o-Dateien über eine Umgebungsdatei verweisen

sudo mkdir -p /etc/logira sudo tee /etc/logira/logirad.env > /dev/null << 'EOF' LOGIRA_EXEC_BPF_OBJ=/absolute/path/to/collector/linux

Benutzerdefinierte Regeln können pro Lauf mit logira run --rules <file> angehängt werden.

📖 Read the full source: HN AI Agents

Ad

👀 Siehe auch

Open-Source-Spezialist Dispatch-Adapter delegiert komplexe Aufgaben an Claude Code
Werkzeuge

Open-Source-Spezialist Dispatch-Adapter delegiert komplexe Aufgaben an Claude Code

expert-dispatch ist ein ~500-zeiliges Bash-Skript, das einem kostengünstigen KI-Assistenten ermöglicht, komplexe Programmieraufgaben an Claude Code CLI zu delegieren. Es verwendet Befehle wie dispatch-cc run, um Aufgaben zu senden, und verwaltet projektbezogene Verzeichnisse mit CLAUDE.md für persistente Kontextinformationen.

OpenClawRadar
Engram Memory SDK: Graph-basierte Speicherlösung für KI-Agenten mit lokalen Modellen
Werkzeuge

Engram Memory SDK: Graph-basierte Speicherlösung für KI-Agenten mit lokalen Modellen

Engram Memory SDK ist ein Open-Source-Graphgedächtnissystem für KI-Agenten, das mit lokalen Modellen über LiteLLM funktioniert. Es benötigt nur einen LLM-Aufruf für die Aufnahme und verwendet dann Vektorsuche und Graphendurchlauf für den Abruf ohne laufende LLM-Kosten.

OpenClawRadar
Multi-Agenten-System für tiefgehende Wettbewerbsanalyse mit Claude
Werkzeuge

Multi-Agenten-System für tiefgehende Wettbewerbsanalyse mit Claude

Ein Entwickler hat ein Drei-Wellen-Agentensystem entwickelt, das über flache Wettbewerberlisten hinausgeht, um Preisintelligenz, Kundenstimmungsmuster und strategische Signale durch strukturierte Multi-Source-Recherche zu extrahieren.

OpenClawRadar
Sechs GitHub-Repositories für die Claude-Code-Entwicklung
Werkzeuge

Sechs GitHub-Repositories für die Claude-Code-Entwicklung

Ein Reddit-Nutzer testete und teilte sechs GitHub-Repositories, die dazu entwickelt wurden, Claude-Code-Projekte zu verbessern, einschließlich Tools für strukturierte Entwicklung, UI-Generierung, Aufgabenmanagement, Speicherfunktionen, Ökosystem-Erkundung und Workflow-Automatisierung.

OpenClawRadar