Агентная телеметрия пошла в open source — Beacon от Asymptote Labs
🛡 Агентная телеметрия пошла в open source — Beacon от Asymptote Labs
Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают внешние инструменты и выполняют команды в CI-джобах, но EDR слепы к тому, что конкретно агент пытается сделать и как его цепочка вызовов соотносится с пользовательской задачей. Beacon закрывает именно этот провал: нормализует телеметрию OpenTelemetry с поддерживаемых рантаймов, хуки Cursor отдают сессии, промпты, вызовы инструментов и решения по одобрению, а встроенный коллектор сводит всё в единый JSON-лог и локальный дашборд. Дальше — SIEM или собственное корпоративное хранилище, без аккаунта Asymptote. Написано на Go под MIT, ставится через Homebrew tap на macOS.
По данным helpnetsecurity, проект собирает полную телеметрию по умолчанию и предлагает три режима хранения: полный, скрытый (скрывание полей с ограничениями по размеру) и третий — с выборочными полями в локальных или клиентских логах. CEO Asymptote Labs Джастин Д'Соуза прямо называет это предварительным условием к управляемости: видимость агентной активности — первый слой, дальше идут стандарт правил обнаружения, политики применения и потоковая архитектура для оценки в реальном времени.
Beacon — не попытка заменить EDR, а признак того, что агентная активность становится самостоятельной плоскостью телеметрии. SOC, который сегодня не разбирает, что именно Cursor сделал в репозитории до пуша, завтра будет восстанавливать CI-пайплайн, куда агент протащил левый пейлоад через промпт. Интереснее другое: стандарта нормализованной схемы агентных событий до сих пор нет — и тот, кто первым продаст его поставщикам SIEM, получит контроль над всей воронкой обнаружения агентных аномалий.
#AIAgents #OpenTelemetry #SRE #DevSecOps