نامبت: دیدبان فعالیت ایجنتهای هوش مصنوعی
خلاصهٔ کاملتر
پرپلکسیتی ابزاری به اسم numbat منتشر کرده که کارش دیدبانی روی رفتار ایجنتهای هوش مصنوعیه؛ همونجایی که ایجنت واقعاً اجرا میشه، یعنی روی لپتاپ یا سرور خود توسعهدهنده. تو مستندات پروژه اومده که numbat فعالیت ایجنتهای دسکتاپ، خط فرمان، IDE و گیتوی رو از سه مسیر جمع میکنه: هوکها و پلاگینهای محلی، لاگهای OTLP/HTTP، و فایلهای سشنی که روی دیسک باقی موندن.
همهٔ این ورودیها به یه مدل رویداد واحد نرمال میشن و بعد یه موتور قانون مبتنی بر CEL روشون اجرا میشه. قانونها هم میتونن تکمرحلهای باشن و هم دنبالهای؛ مثلاً خوندن یه فایل حاوی رمز و بعدش تلاش برای فرستادن داده به بیرون، با هم یه یافتهٔ پرخطر میسازن. خروجی به شکل NDJSON نسخهدار با اسکیمای مشخص نوشته میشه و هر رویداد و یافته ارجاعش به منبع رو نگه میداره.
تشخیص کاملاً محلیه و به گفتهٔ سازندهها numbat خودش هیچ دستوری رو که توی آرتیفکتها پیدا میکنه اجرا نمیکنه. حالت مسدودسازی هم هست ولی پیشفرض خاموشه و فقط روی هوکهای همگامِ قبل از اقدام کار میکنه؛ تمام قانونهای آماده فقط پایش میکنن و برای فعال کردن جلوگیری باید خود اپراتور نسخهٔ YAML قانون رو کپی کنه، enforce: true بهش اضافه کنه و نسخهاش رو بالا ببره. چند دستور اول هم فقطخواندنیان و هیچ تنظیمی از ایجنت رو دست نمیزنن:
numbat agents
numbat scan --agent codex
numbat hook install --agent codex --emit allتیم سازنده تأکید میکنه که یافتهها فقط تطبیق با قانونان، نه اثبات نفوذ، و بازسازی از روی دیسک هم جای تصویربرداری از حافظه رو نمیگیره و چیزی رو که ایجنت ذخیره نکرده برنمیگردونه. numbat به شکل یه باینری تکفایلی برای مک، لینوکس و ویندوز (amd64 و arm64) عرضه میشه، بدون cgo ساخته میشه و زیر لایسنس Apache 2.0 منتشر شده.
نکات کلیدی:
- ابزار متنباز پرپلکسیتی برای رصد محلی فعالیت ایجنتهای هوش مصنوعی
- جمعآوری از هوک، پلاگین، لاگ OTLP/HTTP و فایلهای سشن روی دیسک
- موتور قانون CEL با قانونهای تکمرحلهای، دنبالهای و YAML سفارشی
- مسدودسازی اختیاری و پیشفرض خاموش، فقط روی هوکهای قبل از اقدام
- خروجی NDJSON نسخهدار، اسکن فقطخواندنی با حذف رمزها، باینری تکفایلی




