跳到正文
返回

17 AgentSight:基于 eBPF 的智能体参观

本学习归档整理自 eunomia.dev 中文:AgentSight

AgentSight 是一款专为监控 LLM 智能体行为而设计的可观测性工具,通过 SSL/TLS 流量拦截和进程监控来实现。与传统的应用级插桩不同,AgentSight 使用 eBPF 在系统边界观测,以极低开销提供对 AI 智能体交互的洞察。

零侵入:无需修改代码,无需 SDK。兼容常见 AI 框架和 CLI。

快速开始

cargo install agentsight
# 或下载 release 二进制后:
agentsight top

top 无需 sudo 也能工作,会读取进程快照以及 Claude、Codex、Gemini、OpenCode 等本地 session 日志。当你用 sudo 运行时,它会自动启用 live eBPF capture。

长期后台观察:

agentsight monitor install-service

录制一条命令:

sudo agentsight record -- <command>

默认在当前目录生成 agentsight-*.db,随后用 agentsight report 查看。Web UI 默认只监听 127.0.0.1:7395

为什么是系统级监控

LangSmith、Langfuse、Phoenix 适合在你拥有应用代码时做 prompt/token/eval。AgentSight 关注这些工具经常遗漏的一层:智能体在系统边界实际做了什么——子进程、文件、网络、TLS 调用处的 LLM 明文载荷。

本机版本

学习时以服务器已安装的 AgentSight v1.0.30 和 ~/agentsight 源码为准。完整说明见原文。


分享这篇文章:

下一篇
16 eBPF 示例教程 11:libbpf / CO-RE