numbat

给终端上的 AI 智能体装上监控和刹车,看清行为、阻止风险。

numbat 是一个面向 AI 智能体终端活动的安全可见性工具,用 Go 编写。它解决的是 AI 智能体在终端上执行操作时缺乏监控和防护的问题。其核心能力包括:在设备端检测 AI 智能体的活动,可选地在操作执行前进行阻断,以及提供取证重建功能,帮助安全团队回溯智能体的行为轨迹。项目通过监控终端活动,为安全团队提供实时可见性和事后分析能力,特别适用于防范恶意或失控的 AI 智能体。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1072
维护状态 较活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队perplexityai
所属国家
官网地址
定价模式free
价格说明开源项目,Apache-2.0许可证,可自行部署,完全免费。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Go
技术栈/模型agent-security,ai-agent-security,ai-agents
GitHub 星标★ 1072
30天Star增速
HF 下载量
上线时间2026-07-24 00:00:00
最近更新2026-09-23 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数5

使用教程

难度:入门 约 10 分钟 部署方式:本地安装 5 步

环境要求

  • macOS、Linux 或 Windows(发布包支持 amd64 / arm64)
  • 使用 go install 方式需 Go 1.26.6 或更新版本
  • 从源码构建静态二进制时需设置 CGO_ENABLED=0

安装与启动步骤

  1. 1确认 Go 环境

    若打算用 go install 安装,先确认本机 Go 版本不低于 1.26.6;直接下载发布包可跳过此步。

    go version
  2. 2用 go install 安装

    README 推荐的方式之一,会把 numbat 命令安装到 Go 的 bin 目录,@latest 表示取最新版本。

    go install github.com/perplexityai/numbat/cmd/numbat@latest
  3. 3或下载发布包

    在 GitHub Releases 页面按系统选择 macOS、Linux、Windows 及 amd64 / arm64 的发布包,每份发布都附带 SHA-256 校验和。

  4. 4从源码构建(macOS/Linux)

    在代码检出目录执行,CGO_ENABLED=0 生成静态二进制,-trimpath 去除构建路径信息。

    CGO_ENABLED=0 go build -trimpath -o numbat ./cmd/numbat
  5. 5从源码构建(Windows)

    在 PowerShell 中于代码检出目录执行,注意数值 0 需要加引号,输出文件名为 numbat.exe。

    $env:CGO_ENABLED = "0"
    go build -trimpath -o numbat.exe ./cmd/numbat

关键配置

配置项必填说明示例
enforce否规则中标记 enforce: true 才会阻断,默认仅监控enforce: true

如何确认成功

README 未给出启动或自检命令;可确认 go install 生成的二进制或解压后的 numbat 可执行文件已存在。

常见问题

Q:阻断功能默认是开启的吗?

A:不是。enforce 模式默认关闭,且只对标记 enforce: true 的规则生效,官方附带的所有规则均为仅监控模式。

Q:支持哪些操作系统和架构?

A:发布包覆盖 macOS、Linux、Windows,架构支持 amd64 与 arm64,并附带 SHA-256 校验和。

Q:没有提前装 numbat 的会话能回溯吗?

A:可以。取证重建功能可从支持的磁盘会话产物还原,无需事先对目标做过 numbat 插桩。

Q:对 Go 版本有什么要求?

A:使用 go install 安装需要 Go 1.26.6 或更新版本;使用官方发布包则无需 Go 环境。

注意事项

  • 阻断为可选能力,且仅限支持的同步 pre-action 钩子,主机与面覆盖范围以 docs/agent-coverage.md 的矩阵为准。
  • 检测在设备本地执行,记录可输出到 stdout 或本地文件,也可选择通过 HTTP 投递。
  • 产物扫描为只读方式,并对密钥做脱敏处理。
  • README 的 Quick start 只包含 Install 部分,未提供运行命令,实际使用请参考仓库 docs 下的覆盖矩阵与执行指南。

核心亮点

  • 设备端检测,无需云端依赖,保护隐私且实时性高
  • 支持操作前阻断,可主动拦截高风险行为
  • 提供取证重建,便于事后审计和攻击溯源

不足之处

  • 早期项目,文档和社区生态尚待完善
  • 仅覆盖终端活动,对网络或API层面的智能体行为监控有限

适用场景

  • 安全团队监控终端上运行的AI编程助手(如Copilot)
  • 企业防止内部AI智能体执行敏感操作(如删除文件、访问密钥)
  • 安全事件响应中对AI智能体行为的取证分析

替代项目

falco、sysdig、eBPF-based security tools

项目介绍

numbat 是基础设施领域的开源项目,由 perplexityai 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(1,072)位列前 30%,在基础设施分类中处于中上游。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-23。Apache-2.0许可证,可自行部署,完全免费。

它主要面向的使用场景是:安全团队监控终端上运行的AI编程助手(如Copilot)。同类可对比的替代方案包括 falco、sysdig、eBPF-based security tools。

上一篇:webclaw

下一篇:mobilecli

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09