🛡 Агентная телеметрия пошла в open source — Beacon от Asymptote Labs Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают внешние инструменты и выполняют команды в CI-джобах, но EDR слепы к тому, что конкретно агент пытается сделать и как его цепочка вызовов соотносится с пользовательской задачей. Beacon закрывает именно этот провал: нормализует телеметрию OpenTelemetry с поддерживаемых рантаймов, хуки Cursor отдают сессии, промпты, вызовы инструментов и решения по одобрению, а встроенный коллектор сводит всё в единый JSON-лог и локальный дашборд. Дальше — SIEM или собственное корпоративное хранилище, без аккаунта Asymptote. Написано на Go под MIT, ставится через Homebrew tap на macOS. По данным helpnetsecurity, проект собирает полную телеметрию по умолчанию и предлагает три режима хранения: полный, скрытый (скрывание полей с ограничениями по размеру) и третий — с выборочными полями в локальных или клиентских логах. CEO Asymptote Labs Джастин Д'Соуза прямо называет это предварительным условием к управляемости: видимость агентной активности — первый слой, дальше идут стандарт правил обнаружения, политики применения и потоковая архитектура для оценки в реальном времени. Beacon — не попытка заменить EDR, а признак того, что агентная активность становится самостоятельной плоскостью телеметрии. SOC, который сегодня не разбирает, что именно Cursor сделал в репозитории до пуша, завтра будет восстанавливать CI-пайплайн, куда агент протащил левый пейлоад через промпт. Интереснее другое: стандарта нормализованной схемы агентных событий до сих пор нет — и тот, кто первым продаст его поставщикам SIEM, получит контроль над всей воронкой обнаружения агентных аномалий. #AIAgents #OpenTelemetry #SRE #DevSecOps