Logira: Auditoría en Tiempo de Ejecución eBPF para Ejecuciones de Agentes de IA

Logira es una herramienta de auditoría en tiempo de ejecución basada en eBPF para Linux que rastrea lo que los agentes de IA y la automatización realmente hacen a nivel del sistema operativo. Registra la ejecución de procesos, la actividad de archivos y la actividad de red utilizando el seguimiento por ámbito de ejecución de cgroup v2, atribuyendo eventos a ejecuciones auditadas individuales.
Características principales
La herramienta proporciona almacenamiento local por ejecución en formatos JSONL y SQLite para revisión y consulta de la línea de tiempo. Incluye reglas de detección predeterminadas centradas en la auditoría de agentes de IA, con reglas personalizadas opcionales en YAML. Logira es de solo observación por diseño: registra y detecta, pero nunca bloquea ni aplica.
Detecciones predeterminadas
- Escrituras de credenciales y secretos:
~/.ssh,~/.aws, configuraciones de kube/gcloud/docker,.netrc,.git-credentials, credenciales de registro - Lecturas de credenciales sensibles: claves privadas SSH, credenciales/configuración de AWS, kubeconfig, configuración de docker,
.netrc,.git-credentials - Cambios de persistencia y configuración: escrituras bajo
/etc, unidades systemd, cron, entradas de inicio automático de usuario, archivos de inicio de shell - Droppers temporales: archivos ejecutables creados bajo
/tmp,/dev/shm,/var/tmp - Patrones de ejecución sospechosos:
curl|sh,wget|sh, herramientas y banderas de tunelización/shell inversa, decodificación base64 con indicios de shell - Patrones destructivos de seguridad del agente:
rm -rf,git clean -fdx,find -delete,mkfs,terraform destroyy comandos similares - Egreso de red: puertos de destino sospechosos y acceso a endpoints de metadatos en la nube
Instalación
Instalación recomendada mediante script:
curl -fsSL https://raw.githubusercontent.com/melonattacker/logira/main/install.sh | sudo bashO instalación manual desde el tarball de lanzamiento:
tar -xzf logira_vX.Y.Z_linux-<arch>.tar.gz
cd logira_vX.Y.Z_linux-<arch>
sudo ./install-local.shDespués de la instalación o actualización, reinicie el demonio:
sudo systemctl daemon-reload
sudo systemctl restart logirad.service
sudo systemctl status logirad.service --no-pagerCómo ejecutar
El demonio raíz logirad se ejecuta mediante systemd. Los pasos de instalación incluyen:
# 1) Generar objetos eBPF (solo necesario si faltan)
make generate
2) Instalar la unidad systemd
sudo install -D -m 0644 packaging/systemd/logirad.service /etc/systemd/system/logirad.service
3) Instalar el binario del demonio (la unidad usa por defecto /usr/local/bin/logirad)
sudo install -m 0755 ./logirad /usr/local/bin/logirad
4) (Recomendado) Apuntar systemd a los archivos .o de eBPF mediante un archivo de entorno
sudo mkdir -p /etc/logira
sudo tee /etc/logira/logirad.env > /dev/null << 'EOF'
LOGIRA_EXEC_BPF_OBJ=/absolute/path/to/collector/linux
Se pueden agregar reglas personalizadas por ejecución con logira run --rules <archivo>.
📖 Leer la fuente completa: HN AI Agents
👀 Ver también

Claude Code Limiter: Limitador de Tasa Autohospedado para Suscripciones Compartidas de Claude Code
claude-code-limiter es una herramienta autoalojable que agrega límites de tasa por usuario a suscripciones compartidas de Claude Code, con características como cuotas por modelo, presupuestos de crédito, ventanas deslizantes de 24 horas, reglas por hora del día y un panel de control en tiempo real.

NEXUS: Una Capa de Coordinación de Agentes de Código Abierto para OpenClaw
NEXUS es una capa de coordinación construida sobre OpenClaw que permite a los agentes de IA descubrirse entre sí, delegar tareas y manejar micropagos. Incluye un registro de agentes, descubrimiento basado en capacidades, puntuaciones de confianza, y utiliza el protocolo A2A de Google y el MCP de Anthropic.

ClankerRank: Un Punto de Referencia para las Habilidades de Codificación Asistida por IA con Claude Haiku
Un desarrollador creó ClankerRank para medir la competencia en programación asistida por IA utilizando el modelo Haiku 4.5 de Claude. La plataforma presenta los mismos errores a los usuarios, califica las respuestas con suites de pruebas ocultas y ha revelado brechas claras de habilidad entre cientos de participantes.

Ghostbar: Un cliente nativo de IA para macOS Swift de ~5MB que se oculta de la pantalla compartida
Ghostbar es un cliente de IA nativo de Swift para la barra de menús de macOS (~5MB) que usa window.sharingType = .none para volverse invisible para los grabadores de pantalla. Funciona con Ollama, vLLM, llama.cpp y cualquier backend compatible con OpenAI.