Agent Beacon 发布:首个开源 AI 编程代理遥测层正式上线
2026 年 6 月 22 日,Asymptote Labs 发布 Agent Beacon——首个记录 AI 编程代理(Claude Code、Codex CLI、Cursor)在本机活动的开源遥测层。它捕获提示词、工具调用、文件操作和命令执行,通过 OpenTelemetry 导出,让安全团队终于拥有自主编程代理的完整审计追踪。
核心结论
如果你在使用 Claude Code、Codex CLI 或 Cursor,这些 AI 编程代理正在以你的完整权限读取、修改和执行代码——而在此之前,没有任何标准化的方式来审计它们到底做了什么。Asymptote Labs 刚刚发布了 Agent Beacon,这是首个专为本地 AI 编程代理构建的开源遥测层。它捕获每一次提示词、工具调用、文件访问和命令执行,然后通过 OpenTelemetry 导出——安全团队终于有了一份 AI 代理活动的完整记录。
什么是 Agent Beacon
Agent Beacon 是一个 MIT 许可的开源端点代理,部署在开发者机器上(或 CI/云环境中),从主流 AI 编程工具捕获标准化遥测数据。该工具于 2026 年 6 月 22 日由 Asymptote Labs 发布,开箱即支持 Claude Code、Codex CLI、Cursor 和 Claude Cowork。
它解决了一个自编程代理兴起以来一直困扰安全团队的问题:传统的端点检测与响应(EDR)工具从未被设计用于追踪 AI 代理活动。一个编程代理可能读取密钥文件、通过精心构造的 API 调用泄露数据,或执行恶意 npm 包——而这一切都不会触发标准 EDR 告警,因为代理以开发者自己的凭证运行,与合法活动无法区分。
工作原理
Agent Beacon 连接到每个受支持的 AI 代理的遥测信号,并将其规范化为通用数据模式。捕获的数据包括:
- 提示词:开发者要求代理执行的操作
- 工具调用:代理执行的每次文件读写、shell 命令和 API 调用
- 文件操作:访问、修改或创建了哪些文件
- 命令执行:代理运行的每个 shell 命令及其参数
- 代理元数据:使用了哪个代理、哪个版本、哪个模型
规范化事件随后通过 OpenTelemetry 导出——这意味着它们可以被发送到任何兼容 OTel 的后端(Datadog、Grafana、Splunk 等),与现有的应用程序遥测数据并列。
为什么现在很重要
三个汇聚趋势使得 Agent Beacon 的出现时机尤为关键:
1. 代理采纳呈爆炸性增长。 Codex CLI 用户持续增长至数百万。Claude Code 正成为数千名开发者的日常工具。Cursor 和 Windsurf 已在 IDE 中普及代理式编程。但安全工具未能跟上——组织在部署这些代理时,对其活动几乎无任何可见性。
2. 针对代理的攻击真实存在。 6 月初披露的 Agentjacking 攻击表明,攻击者可以向错误追踪事件注入恶意指令,诱骗 AI 编程代理执行任意代码。如果没有遥测数据,受害组织甚至不会知道发生了什么。
3. 合规要求日益严格。 SOC 2、ISO 27001 以及新兴的 AI 专项法规越来越要求自动化决策系统具备审计追踪。一个能修改生产代码的 AI 代理就是一个自动化决策者——而大多数组织没有日志来证明它做了什么决策。
独特之处
Agent Beacon 不是安全扫描器,也不是策略执行器。它是一个纯粹的遥测层——这是有意为之。通过不涉足执行路径,它避免了困扰早期代理安全工具的性能开销和误报噪音。它只是记录发生了什么,并将数据发送到安全团队已有的监控系统。
Asymptote Labs 以 MIT 许可发布,意味着组织可以审计代码、在离线环境中运行,并贡献回来。GitHub 仓库包含 Homebrew 安装、Docker 支持以及针对常见可观测性技术栈的配置预设。
结论
如果你的团队使用 AI 编程代理——从统计数据来看,确实如此——你正在运行拥有完整文件系统访问权限的强大自主软件,却没有审计追踪。Agent Beacon 免费提供这份审计追踪,以开源软件包形式在几分钟内部署完成。问题不是你需不需要代理遥测,而是你是否愿意等到事故发生后再去了解。
主题中心
2026 AI 编程工具全景指南
从 Copilot 改版到 Claude Code / DeepSeek 低成本方案——把分散资讯收成可搜索、可对比的工具矩阵。
进入「2026 AI 编程工具全景指南」 →赚钱视角
这个趋势怎么赚钱?
WayToClawEarn 的差异在可验证的赚钱案例,而不只是资讯。从这些复盘开始:
浏览全部案例 →