Logira: Auditoria de Runtime eBPF para Execuções de Agentes de IA

Logira é uma ferramenta de auditoria de tempo de execução baseada em eBPF para Linux que rastreia o que agentes de IA e automações realmente fazem no nível do sistema operacional. Ela registra execução de processos, atividade de arquivos e atividade de rede usando rastreamento com escopo de execução do cgroup v2, atribuindo eventos a execuções auditadas individuais.
Recursos Principais
A ferramenta fornece armazenamento local por execução nos formatos JSONL e SQLite para revisão e consulta de linha do tempo. Inclui regras de detecção padrão focadas na auditoria de agentes de IA, com regras personalizadas opcionais em YAML. Logira é apenas para observação por design — ela registra e detecta, mas nunca bloqueia ou aplica.
Detecções Padrão
- Gravações de credenciais e segredos:
~/.ssh,~/.aws, configurações kube/gcloud/docker,.netrc,.git-credentials, credenciais de registro - Leituras de credenciais sensíveis: chaves privadas SSH, credenciais/configurações AWS, kubeconfig, configuração docker,
.netrc,.git-credentials - Alterações de persistência e configuração: gravações em
/etc, unidades systemd, cron, entradas de inicialização automática do usuário, arquivos de inicialização do shell - Droppers temporários: arquivos executáveis criados em
/tmp,/dev/shm,/var/tmp - Padrões de execução suspeitos:
curl|sh,wget|sh, ferramentas e flags de tunelamento/shell reverso, decodificação base64 com dicas de shell - Padrões destrutivos de segurança do agente:
rm -rf,git clean -fdx,find -delete,mkfs,terraform destroye comandos similares - Saída de rede: portas de destino suspeitas e acesso a endpoint de metadados da nuvem
Instalação
Instalação recomendada via script:
curl -fsSL https://raw.githubusercontent.com/melonattacker/logira/main/install.sh | sudo bashOu instalação manual a partir do tarball de lançamento:
tar -xzf logira_vX.Y.Z_linux-<arch>.tar.gz
cd logira_vX.Y.Z_linux-<arch>
sudo ./install-local.shApós a instalação ou atualização, reinicie o daemon:
sudo systemctl daemon-reload
sudo systemctl restart logirad.service
sudo systemctl status logirad.service --no-pagerComo Executar
O daemon raiz logirad é executado via systemd. As etapas de instalação incluem:
# 1) Gerar objetos eBPF (apenas necessário se faltarem)
make generate
2) Instalar a unidade systemd
sudo install -D -m 0644 packaging/systemd/logirad.service /etc/systemd/system/logirad.service
3) Instalar o binário do daemon (a unidade usa por padrão /usr/local/bin/logirad)
sudo install -m 0755 ./logirad /usr/local/bin/logirad
4) (Recomendado) Apontar o systemd para os arquivos .o do eBPF via um arquivo de ambiente
sudo mkdir -p /etc/logira
sudo tee /etc/logira/logirad.env > /dev/null << 'EOF'
LOGIRA_EXEC_BPF_OBJ=/absolute/path/to/collector/linux
Regras personalizadas podem ser anexadas por execução com logira run --rules <file>.
📖 Leia o código-fonte completo: HN AI Agents
👀 See Also

Imprimir Folha de Dicas de Código Claude com Atualizações Automáticas Semanais
Um desenvolvedor criou uma folha de dicas imprimível de uma página para o Claude Code usando o próprio Claude, cobrindo atalhos de teclado, comandos de barra, fluxos de trabalho, sistema de habilidades, memória/CLAUDE.md, configuração MCP, sinalizadores CLI e arquivos de configuração. O arquivo HTML é atualizado automaticamente semanalmente via cron job com novos recursos marcados como 'NOVO'.

Usando o OpenAI Codex IDE com Modelos Locais do Ollama no VSCodium
O OpenAI Codex IDE pode ser configurado para funcionar com modelos locais do Ollama no VSCodium usando configurações específicas no arquivo config.toml.

wmux: Multiplexador de Terminal Electron para Windows com Controle de Navegador via MCP
wmux é um multiplexador de terminal Electron de código aberto para Windows 10/11 que oferece divisões estilo tmux, sessões persistentes e controle de navegador via Chrome DevTools Protocol para agentes de IA de codificação como o Claude Code. Ele se registra automaticamente como um servidor MCP e permite que os agentes interajam com navegadores enquanto executam múltiplas sessões lado a lado.

Claude-Code v2.1.76 adiciona elicitação MCP, otimizações de worktree e inúmeras correções
Claude-Code v2.1.76 introduz suporte à elicitação MCP para entrada estruturada durante tarefas, adiciona worktree.sparsePaths para eficiência em monorrepositórios e corrige mais de 20 problemas, incluindo perda de esquema de ferramentas adiadas, problemas com comandos de barra e estabilidade de sessões de Controle Remoto.