ロギラ:AIエージェント実行のためのeBPFランタイム監査

✍️ OpenClawRadar📅 公開日: March 2, 2026🔗 Source
ロギラ:AIエージェント実行のためのeBPFランタイム監査
Ad

Logiraは、AIエージェントと自動化がOSレベルで実際に何を行うかを追跡する、eBPFベースのLinux用ランタイム監査ツールです。cgroup v2の実行スコープ追跡を使用してプロセスの実行、ファイルアクティビティ、ネットワークアクティビティを記録し、イベントを単一の監査対象実行に帰属させます。

主な機能

このツールは、タイムラインのレビューとクエリのために、実行ごとにJSONLとSQLite形式の両方でローカルストレージを提供します。AIエージェント監査に焦点を当てたデフォルトの検出ルールを含み、オプションでカスタムYAMLルールも使用できます。Logiraは設計上監視専用であり、記録と検出を行いますが、ブロックや強制は一切行いません。

デフォルトの検出項目

  • 資格情報とシークレットの書き込み: ~/.ssh~/.aws、kube/gcloud/docker設定、.netrc.git-credentials、レジストリ資格情報
  • 機密資格情報の読み取り: SSH秘密鍵、AWS資格情報/設定、kubeconfig、docker設定、.netrc.git-credentials
  • 永続性と設定の変更: /etc以下の書き込み、systemdユニット、cron、ユーザー自動起動エントリ、シェル起動ファイル
  • 一時的なドロッパー: /tmp/dev/shm/var/tmp以下に作成された実行可能ファイル
  • 疑わしい実行パターン: curl|shwget|sh、トンネリング/リバースシェルツールとフラグ、シェルヒント付きのbase64デコード
  • エージェント安全性の破壊的パターン: rm -rfgit clean -fdxfind -deletemkfsterraform destroy、および類似のコマンド
  • ネットワークエグレス: 疑わしい宛先ポートとクラウドメタデータエンドポイントへのアクセス
Ad

インストール

スクリプトによるインストールを推奨します:

curl -fsSL https://raw.githubusercontent.com/melonattacker/logira/main/install.sh | sudo bash

または、リリースtarballから手動インストール:

tar -xzf logira_vX.Y.Z_linux-<arch>.tar.gz
cd logira_vX.Y.Z_linux-<arch>
sudo ./install-local.sh

インストールまたはアップグレード後、デーモンを再起動します:

sudo systemctl daemon-reload
sudo systemctl restart logirad.service
sudo systemctl status logirad.service --no-pager

実行方法

ルートデーモンlogiradはsystemd経由で実行されます。インストール手順には以下が含まれます:

# 1) eBPFオブジェクトを生成(欠落している場合のみ必要)
make generate

2) systemdユニットをインストール

sudo install -D -m 0644 packaging/systemd/logirad.service /etc/systemd/system/logirad.service

3) デーモンバイナリをインストール(ユニットはデフォルトで/usr/local/bin/logiradを指す)

sudo install -m 0755 ./logirad /usr/local/bin/logirad

4) (推奨)環境ファイル経由でsystemdにeBPF .oファイルを指定

sudo mkdir -p /etc/logira sudo tee /etc/logira/logirad.env > /dev/null << 'EOF' LOGIRA_EXEC_BPF_OBJ=/absolute/path/to/collector/linux

カスタムルールは、logira run --rules <file>で実行ごとに追加できます。

📖 ソース全文を読む: HN AI Agents

Ad

👀 See Also

ClaudeClaw:メッセージングプラットフォーム向け永続的AIエージェントのための無料Claudeコードプラグイン
Tools

ClaudeClaw:メッセージングプラットフォーム向け永続的AIエージェントのための無料Claudeコードプラグイン

ClaudeClawは、Slack、WhatsApp、TelegramでClaudeを永続的なエージェントとして実行する、無料のオープンソースMITライセンスのClaude Codeプラグインです。Node.js 20+、Claude Code、独自のAnthropic APIキーが必要で、Anthropicのsandbox-runtimeによるOSレベルのサンドボックス分離を備えています。

OpenClawRadar
ミーミル:21の神経科学メカニズムに基づいて構築されたPythonメモリシステム
Tools

ミーミル:21の神経科学メカニズムに基づいて構築されたPythonメモリシステム

Mímirは、フラッシュバルブ記憶や検索誘導性忘却など21の認知科学メカニズムを実装したAIエージェント向けPythonメモリシステムです。ハイブリッドBM25+セマンティック+日付インデックスを使用し、Mem2ActBenchでVividnessMemと比較してツール精度が13%向上するなど、ベンチマークの改善を示しています。

OpenClawRadar
オープンクローエージェント向けローカルTrelloスタイルプロジェクトマネージャー
Tools

オープンクローエージェント向けローカルTrelloスタイルプロジェクトマネージャー

ある開発者が、OpenClaw AIエージェントと共に使用するために、Trelloの機能を模倣したローカルプロジェクト管理ツールを作成しました。このシステムは、クライアントのプロジェクトデータに関するセキュリティ上の懸念から、AIエージェントを外部サービスに接続しないように特に構築されました。

OpenClawRadar
MephisQuiz:エンジニア職能評価のための無料シナリオベースクイズプラットフォーム
Tools

MephisQuiz:エンジニア職能評価のための無料シナリオベースクイズプラットフォーム

SREの専門家がMephisQuizを構築しました。これは、4つのエンジニアリングロールトラックにまたがる860以上のシナリオベースの質問を備えた無料のクイズプラットフォームです。このプラットフォームは適応型の難易度を使用し、トピックごとの詳細な分析を提供し、Claude AIをペアプログラマーとして活用して開発されました。

OpenClawRadar