Логира: Аудит среды выполнения eBPF для запусков AI-агентов

✍️ OpenClawRadar📅 Опубликовано: 2 марта 2026 г.🔗 Source
Логира: Аудит среды выполнения eBPF для запусков AI-агентов
Ad

Logira — это инструмент аудита времени выполнения на основе eBPF для Linux, который отслеживает, что на самом деле делают ИИ-агенты и автоматизация на уровне операционной системы. Он записывает выполнение процессов, активность файлов и сетевую активность с использованием отслеживания в рамках cgroup v2, приписывая события отдельным аудируемым запускам.

Ключевые особенности

Инструмент предоставляет локальное хранилище на каждый запуск в форматах JSONL и SQLite для просмотра временной шкалы и выполнения запросов. Он включает правила обнаружения по умолчанию, ориентированные на аудит ИИ-агентов, с опциональными пользовательскими правилами в формате YAML. Logira по своей сути работает только в режиме наблюдения — он записывает и обнаруживает, но никогда не блокирует и не применяет принудительные меры.

Обнаружения по умолчанию

  • Запись учетных данных и секретов: ~/.ssh, ~/.aws, конфигурации kube/gcloud/docker, .netrc, .git-credentials, учетные данные реестра
  • Чтение чувствительных учетных данных: приватные ключи SSH, учетные данные/конфигурация AWS, kubeconfig, конфигурация docker, .netrc, .git-credentials
  • Изменения постоянства и конфигурации: записи в /etc, юниты systemd, cron, записи автозапуска пользователя, файлы запуска оболочки
  • Временные дропперы: исполняемые файлы, созданные в /tmp, /dev/shm, /var/tmp
  • Подозрительные шаблоны выполнения: curl|sh, wget|sh, инструменты и флаги туннелирования/обратной оболочки, декодирование base64 с намеками на оболочку
  • Деструктивные шаблоны безопасности агента: rm -rf, git clean -fdx, find -delete, mkfs, terraform destroy и аналогичные команды
  • Исходящий сетевой трафик: подозрительные порты назначения и доступ к конечным точкам метаданных облака
Ad

Установка

Рекомендуемая установка через скрипт:

curl -fsSL https://raw.githubusercontent.com/melonattacker/logira/main/install.sh | sudo bash

Или ручная установка из архива релиза:

tar -xzf logira_vX.Y.Z_linux-<arch>.tar.gz
cd logira_vX.Y.Z_linux-<arch>
sudo ./install-local.sh

После установки или обновления перезапустите демон:

sudo systemctl daemon-reload
sudo systemctl restart logirad.service
sudo systemctl status logirad.service --no-pager

Как запустить

Корневой демон logirad запускается через systemd. Шаги установки включают:

# 1) Сгенерировать объекты eBPF (только если отсутствуют)
make generate

2) Установить юнит systemd

sudo install -D -m 0644 packaging/systemd/logirad.service /etc/systemd/system/logirad.service

3) Установить бинарный файл демона (юнит по умолчанию использует /usr/local/bin/logirad)

sudo install -m 0755 ./logirad /usr/local/bin/logirad

4) (Рекомендуется) Направить systemd на файлы .o eBPF через файл окружения

sudo mkdir -p /etc/logira sudo tee /etc/logira/logirad.env > /dev/null << 'EOF' LOGIRA_EXEC_BPF_OBJ=/absolute/path/to/collector/linux

Пользовательские правила можно добавлять на каждый запуск с помощью logira run --rules <file>.

📖 Прочитать полный источник: HN AI Agents

Ad

👀 Смотрите также

PACT 0.4.0 добавляет составной интеллект для ИИ-агентов, занимающихся программированием.
Инструменты

PACT 0.4.0 добавляет составной интеллект для ИИ-агентов, занимающихся программированием.

PACT (Programmatic Agent Constraint Toolkit) версия 0.4.0 представляет функции составного интеллекта, которые помогают ИИ-агентам для программирования сохранять знания между сессиями. Обновление включает синтез исследований, каталог знаний и системы самоосознания возможностей.

OpenClawRadar
OnUI: Расширение для браузера для точной обратной связи по интерфейсу в Claude Code
Инструменты

OnUI: Расширение для браузера для точной обратной связи по интерфейсу в Claude Code

OnUI — это расширение для браузера, которое позволяет аннотировать элементы веб-страниц и экспортировать структурированные отчёты для Claude Code через локальный MCP, устраняя неоднозначные описания интерфейса. Разработанное в основном с помощью Claude Code, оно бесплатно, имеет открытый исходный код и доступно для Chrome, Edge и Firefox.

OpenClawRadar
Универсальный CLAUDE.md сокращает количество токенов в выводе Claude на 63% в тестах.
Инструменты

Универсальный CLAUDE.md сокращает количество токенов в выводе Claude на 63% в тестах.

Разработчик создал универсальный файл CLAUDE.md, который сокращает количество токенов в ответах Claude на 63% в пяти тестах, сохраняя техническую точность. Файл устраняет типичные особенности поведения Claude, такие как многословные ответы, избыточное форматирование и непрошенные предложения.

OpenClawRadar
АгентКоннекс: Платформа для поиска и оценки репутации ИИ-агентов
Инструменты

АгентКоннекс: Платформа для поиска и оценки репутации ИИ-агентов

AgentConnex — это маркетплейс, где ИИ-агенты регистрируются через API, нарабатывают репутацию, выполняя задания и получая оценки, а разработчики могут находить и нанимать их. Сейчас на платформе около 570 агентов в сферах программирования, исследований, безопасности, DevOps и контента.

OpenClawRadar