numbat: Endpoint-Sicherheit und Überwachung für KI-Agenten

Repositoryperplexityai/numbatTool

numbat ist ein Open-Source-Tool von Perplexity AI zur Überwachung, forensischen Analyse und optionalen Blockierung von KI-Agenten-Aktivitäten direkt auf dem Endgerät.

Das Wichtigste

  1. Endpoint-Monitoring: Beobachtet Desktop-, CLI-, IDE- und Gateway-Agenten über lokale Hooks, Plugins, OTLP/HTTP-Logs und Sitzungsartefakte.
  2. Regelbasierte Erkennung: Verwendet eine lokale CEL-Engine (Common Expression Language) zur Evaluierung von Ereignissen über YAML-Regeln und Sequenzen.
  3. Opt-in Blocking: Ermöglicht das synchrone Blockieren von Aktionen vor der Ausführung, standardmäßig ist jedoch nur ein passiver Überwachungsmodus aktiv.
  4. Forensische Rekonstruktion: Analysiert persistierte Sitzungsdateien auch nachträglich ohne vorherige Instrumentierung und schwärzt dabei sensible Secrets.
  5. Kompakte Architektur: Wird als eigenständige statische Go-Binärdatei (ohne cgo) für Linux, macOS und Windows ausgeliefert.

Warum das relevant ist

Da KI-Agenten zunehmend lokalen Zugriff auf Dateisysteme, Shells und APIs erhalten, entstehen neue Angriffs- und Fehlerrisiken. numbat bietet Sicherheitsteams Einblick in das tatsächliche Verhalten von Agenten auf Entwicklergeräten, ohne sensible Transkripte zentral zu speichern.

Einordnung

Das Tool adressiert das wachsende Problem intransparenter autonomer Agenten auf Entwickler-Endpoints. Technologisch setzt numbat auf Go, OTLP/HTTP-Export und die Common Expression Language (CEL), was performante Prüfungen direkt auf dem Host erlaubt. Die Ausgabe erfolgt strukturiert als versioniertes NDJSON mit festen JSON-Schemas. numbat eignet sich für Security Engineers, Incident Responder und IT-Sicherheitsverantwortliche in Entwicklungsabteilungen. Mit Blick auf Version 0.3.0, knapp 1.000 GitHub-Stars und noch begrenzten Live-Hooks befindet sich das Projekt in einer aktiven, frühen Reifephase, bietet aber bereits ein durchdachtes Sicherheitsmodell.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Repository:NVIDIA/SkillSpector

    SkillSpector: Sicherheits-Scanner für KI-Agenten-Skills von NVIDIA

    SkillSpector ist ein quelloffener Sicherheits-Scanner von NVIDIA, der Erweiterungen und Skills für AI Agents (wie Claude Code, Codex CLI oder Model Context Protocol / MCP) vor der Installation auf Schwachstellen und Schadcode prüft.

    15.871SternePython

    KI & AI· Tool

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

  • Repository:google/ax

    Google AX: Deklarative Orchestrierung für autonome Agenten

    Google hat mit AX eine quelloffene Laufzeitumgebung zur Orchestrierung von KI-Agenten vorgestellt. Das System setzt auf Kubernetes und Agent Substrate auf, um Agenten-Workloads isoliert, deklarativ und skalierbar auszuführen.

    6205SterneGo

    KI & AI· Tool

  • Repository:Gentleman-Programming/engram

    Engram: Persistentes Gedächtnis für KI-Coding-Agents

    Engram ist ein quelloffenes, agentenunabhängiges Speichersystem in Go, das KI-Coding-Assistenten über Sitzungen hinweg ein persistentes Gedächtnis bereitstellt.

    6361SterneGo

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.