0
Logira – AI 에이전트 실행을 eBPF로 감사하는 런타임 도구
security
요약
기사 전체 정리
Logira – AI 에이전트 실행을 eBPF로 감사하는 런타임 도구
- AI 코딩 에이전트(
codex --yolo,claude --dangerously-skip-permissions등)가 실제로 뭘 했는지 OS 레벨에서 추적하는 리눅스 CLI 도구임. eBPF 기반이라 성능 오버헤드가 낮음 - 핵심 설계 원칙은 "관찰만 하고 차단은 안 함(observe-only)". 프로세스 실행, 파일 접근, 네트워크 활동을 기록만 하고, 에이전트 동작 자체에는 개입하지 않는 구조
- cgroup v2로 실행 단위(run) 별로 이벤트를 스코핑함. 각 실행 기록은 JSONL과 SQLite로 로컬에 저장되어 사후 분석과 검색이 가능
- 내장 탐지 규칙이 꽤 실용적임: 크리덴셜 접근(SSH, AWS 키 등), 퍼시스턴스 변경(systemd, cron), /tmp에 실행파일 드롭,
curl|sh같은 수상한 실행 패턴,rm -rf같은 파괴적 명령어, 의심스러운 네트워크 이그레스까지 커버 - 에이전트가 "이런 걸 했어요"라고 자체 보고하는 텍스트 내러티브와 독립적으로, 실제 실행 기록을 커널 레벨에서 확보할 수 있다는 게 핵심 가치. YAML로 커스텀 규칙도 추가 가능
- 리눅스 커널 5.8 이상 + cgroup v2 + systemd 필요. Apache 2.0 라이선스이고, eBPF 프로그램 부분은 GPL-2.0과 듀얼 라이선스
댓글
댓글
댓글을 불러오는 중...