AgentSight theo dõi AI agent bằng eBPF mà không cần sửa mã

AgentSight là công cụ observability dành cho AI agent, sử dụng eBPF để theo dõi ở cấp kernel mà không yêu cầu sửa mã nguồn hoặc cài instrumentation vào agent. Công cụ có thể ghi nhận các lệnh gọi LLM API, lượng token tiêu thụ, lưu lượng SSL/TLS, sự kiện tiến trình và thao tác tệp, qua đó giúp người vận hành quan sát cả tương tác với model lẫn hành vi của chương trình.

Trên Linux, chế độ hệ thống cần quyền root vì phụ thuộc eBPF. Bản triển khai thông thường sử dụng systemd để khởi động trình trace, Dashboard và thành phần enforcer theo đúng thứ tự, đồng thời duy trì dịch vụ sau khi máy khởi động lại. Dashboard được truy cập mặc định qua cổng 7396, còn dữ liệu của dịch vụ được lưu tại /var/log/sysak/.agentsight. Khi build từ source, dự án khuyến nghị dùng quy trình build-all để tạo frontend, binary chính và enforcer; chỉ chạy lệnh build thông thường sẽ bỏ qua enforcer.

AgentSight cũng cung cấp chế độ chạy foreground để xử lý sự cố, nhưng người dùng phải dừng systemd trước nhằm tránh hai tracer cạnh tranh. Truy cập Dashboard từ localhost không cần xác thực, trong khi truy cập từ xa yêu cầu token. Do launcher systemd bind Dashboard vào 0.0.0.0, tài liệu cảnh báo phải giới hạn cổng 7396 bằng firewall hoặc security group trước khi đưa máy vào mạng không đáng tin cậy. Endpoint /api/docs liệt kê đầy đủ các API để script và hệ thống tích hợp tự khám phá.

Trên macOS, AgentSight chỉ cung cấp lệnh trace để quét các tệp phiên JSONL cục bộ và lệnh serve để xem Dashboard, không có khả năng eBPF. Với các nhóm đang triển khai agent tại Việt Nam, cách tiếp cận zero-instrumentation này có thể hỗ trợ kiểm toán chi phí và hành vi, nhưng yêu cầu quyền root khiến cấu hình bảo mật mạng trở thành yếu tố đặc biệt quan trọng.

Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account