Logira: Auditoria de Runtime eBPF para Execuções de Agentes de IA

✍️ OpenClawRadar📅 Publicado: March 2, 2026🔗 Source
Logira: Auditoria de Runtime eBPF para Execuções de Agentes de IA
Ad

Logira é uma ferramenta de auditoria de tempo de execução baseada em eBPF para Linux que rastreia o que agentes de IA e automações realmente fazem no nível do sistema operacional. Ela registra execução de processos, atividade de arquivos e atividade de rede usando rastreamento com escopo de execução do cgroup v2, atribuindo eventos a execuções auditadas individuais.

Recursos Principais

A ferramenta fornece armazenamento local por execução nos formatos JSONL e SQLite para revisão e consulta de linha do tempo. Inclui regras de detecção padrão focadas na auditoria de agentes de IA, com regras personalizadas opcionais em YAML. Logira é apenas para observação por design — ela registra e detecta, mas nunca bloqueia ou aplica.

Detecções Padrão

  • Gravações de credenciais e segredos: ~/.ssh, ~/.aws, configurações kube/gcloud/docker, .netrc, .git-credentials, credenciais de registro
  • Leituras de credenciais sensíveis: chaves privadas SSH, credenciais/configurações AWS, kubeconfig, configuração docker, .netrc, .git-credentials
  • Alterações de persistência e configuração: gravações em /etc, unidades systemd, cron, entradas de inicialização automática do usuário, arquivos de inicialização do shell
  • Droppers temporários: arquivos executáveis criados em /tmp, /dev/shm, /var/tmp
  • Padrões de execução suspeitos: curl|sh, wget|sh, ferramentas e flags de tunelamento/shell reverso, decodificação base64 com dicas de shell
  • Padrões destrutivos de segurança do agente: rm -rf, git clean -fdx, find -delete, mkfs, terraform destroy e comandos similares
  • Saída de rede: portas de destino suspeitas e acesso a endpoint de metadados da nuvem
Ad

Instalação

Instalação recomendada via script:

curl -fsSL https://raw.githubusercontent.com/melonattacker/logira/main/install.sh | sudo bash

Ou instalação manual a partir do tarball de lançamento:

tar -xzf logira_vX.Y.Z_linux-<arch>.tar.gz
cd logira_vX.Y.Z_linux-<arch>
sudo ./install-local.sh

Após a instalação ou atualização, reinicie o daemon:

sudo systemctl daemon-reload
sudo systemctl restart logirad.service
sudo systemctl status logirad.service --no-pager

Como Executar

O daemon raiz logirad é executado via systemd. As etapas de instalação incluem:

# 1) Gerar objetos eBPF (apenas necessário se faltarem)
make generate

2) Instalar a unidade systemd

sudo install -D -m 0644 packaging/systemd/logirad.service /etc/systemd/system/logirad.service

3) Instalar o binário do daemon (a unidade usa por padrão /usr/local/bin/logirad)

sudo install -m 0755 ./logirad /usr/local/bin/logirad

4) (Recomendado) Apontar o systemd para os arquivos .o do eBPF via um arquivo de ambiente

sudo mkdir -p /etc/logira sudo tee /etc/logira/logirad.env > /dev/null << 'EOF' LOGIRA_EXEC_BPF_OBJ=/absolute/path/to/collector/linux

Regras personalizadas podem ser anexadas por execução com logira run --rules <file>.

📖 Leia o código-fonte completo: HN AI Agents

Ad

👀 See Also

Imprimir Folha de Dicas de Código Claude com Atualizações Automáticas Semanais
Tools

Imprimir Folha de Dicas de Código Claude com Atualizações Automáticas Semanais

Um desenvolvedor criou uma folha de dicas imprimível de uma página para o Claude Code usando o próprio Claude, cobrindo atalhos de teclado, comandos de barra, fluxos de trabalho, sistema de habilidades, memória/CLAUDE.md, configuração MCP, sinalizadores CLI e arquivos de configuração. O arquivo HTML é atualizado automaticamente semanalmente via cron job com novos recursos marcados como 'NOVO'.

OpenClawRadar
Usando o OpenAI Codex IDE com Modelos Locais do Ollama no VSCodium
Tools

Usando o OpenAI Codex IDE com Modelos Locais do Ollama no VSCodium

O OpenAI Codex IDE pode ser configurado para funcionar com modelos locais do Ollama no VSCodium usando configurações específicas no arquivo config.toml.

OpenClawRadar
wmux: Multiplexador de Terminal Electron para Windows com Controle de Navegador via MCP
Tools

wmux: Multiplexador de Terminal Electron para Windows com Controle de Navegador via MCP

wmux é um multiplexador de terminal Electron de código aberto para Windows 10/11 que oferece divisões estilo tmux, sessões persistentes e controle de navegador via Chrome DevTools Protocol para agentes de IA de codificação como o Claude Code. Ele se registra automaticamente como um servidor MCP e permite que os agentes interajam com navegadores enquanto executam múltiplas sessões lado a lado.

OpenClawRadar
Claude-Code v2.1.76 adiciona elicitação MCP, otimizações de worktree e inúmeras correções
Tools

Claude-Code v2.1.76 adiciona elicitação MCP, otimizações de worktree e inúmeras correções

Claude-Code v2.1.76 introduz suporte à elicitação MCP para entrada estruturada durante tarefas, adiciona worktree.sparsePaths para eficiência em monorrepositórios e corrige mais de 20 problemas, incluindo perda de esquema de ferramentas adiadas, problemas com comandos de barra e estabilidade de sessões de Controle Remoto.

OpenClawRadar