
Aegis aegis-v0.11.0-alpha
AI एजेंटों के लिए OS-स्तरीय मॉनिटर: स्थानीय मशीन पर प्रक्रियाओं, फ़ाइल एक्सेस और नेटवर्क गतिविधि का अवलोकन करता है और प्रत्येक घटना को किसी एजेंट इंस्टेंस से जोड़ता है।
AEGIS
स्वतंत्र, OS-स्तरीय अवलोकन AI कोडिंग एजेंटों के लिए
देखता है कि AI एजेंट आपकी मशीन पर वास्तव में क्या करते हैं — प्रोसेस, फ़ाइलें, नेटवर्क — एजेंटों के बाहर से, बिना किसी हुक की आवश्यकता के।
AEGIS AI एजेंटों के लिए एक स्वतंत्र, OS-स्तरीय पर्यवेक्षक है। यह एजेंट प्रोसेस, फ़ाइल एक्सेस और नेटवर्क गतिविधि देखता है, चाहे एजेंट कैसे भी लॉन्च किया गया हो या वह निगरानी में सहयोग करता हो या नहीं — और यह हर अवलोकन को एक विशिष्ट एजेंट इंस्टेंस से जोड़ता है, जिसमें उस आरोपण का साक्ष्य रिकॉर्ड पर दर्ज होता है। CommonJS JavaScript मॉनिटरिंग इंजन पर निर्मित, रेंडरर और साझा प्रकारों में TypeScript के साथ। ओपन-सोर्स, स्थानीय, कोई टेलीमेट्री नहीं — सब कुछ आपकी मशीन पर ही रहता है।

डेमो v0.10.0-alpha पर रिकॉर्ड किया गया; तब से कुछ लेबल का नाम बदल दिया गया है।
डाउनलोड · बग रिपोर्ट करें · फ़ीचर अनुरोध · योगदान
AEGIS क्या अवलोकन करता है
| परत | कैसे |
|---|---|
| प्रोसेस | 110 एजेंट (262 प्रोसेस-नाम सिग्नेचर), पैरेंट-चेन रिज़ॉल्यूशन, IDE होस्ट पहचान, WSL और IDE-एक्सटेंशन खोज |
| फ़ाइलें | संवेदनशील निर्देशिकाओं (.ssh, .aws, .gnupg, .env*, क्लाउड कॉन्फ़िग) और ज्ञात एजेंटों के पंजीकृत कॉन्फ़िग पथों पर chokidar वॉच; Windows पर ओपन-हैंडल और Restart-Manager रीड डिटेक्शन |
| नेटवर्क | प्रति एजेंट प्रोसेस आउटबाउंड TCP, फ़ॉरवर्ड-कन्फ़र्म्ड रिवर्स DNS, और प्रति एंडपॉइंट एक निर्णय — allowlisted, unknown, या flagged; एक अज्ञात एंडपॉइंट कभी भी सुरक्षित के रूप में प्रदर्शित नहीं होता |
| व्यवहार | 8 श्रेणियों में 73 डिटेक्शन नियम (YAML, हॉट-रिलोडेड), रोलिंग 10-सत्र बेसलाइन, चार अक्षों पर विसंगति स्कोरिंग (नेटवर्क / फ़ाइलसिस्टम / प्रोसेस / बेसलाइन) |
| स्थानीय LLM | Ollama और LM Studio के लिए रनटाइम प्रोब, लोड किए गए मॉडल सहित; vLLM और llama.cpp जैसे अन्य रनटाइम प्रोसेस सिग्नेचर द्वारा पहचाने जाते हैं |
ऊपर गिने गए तथ्य हाथ से बनाए नहीं हैं: npm run counts:check प्रत्येक CI रन पर ट्री से हर दस्तावेज़ित काउंटर को फिर से प्राप्त करता है और बिल्ड को विफल कर देता है जब दस्तावेज़ों में कोई संख्या वास्तविकता से भटक जाती है।
साक्ष्य ग्राफ़
AEGIS को प्रोसेस व्यूअर से अलग करने वाली चीज़ सेंसर नहीं है — यह है कि हर घटना एक एजेंट इंस्टेंस से जुड़ी होती है, जिसमें साक्ष्य होता है जिसे आप ऑडिट कर सकते हैं:
- इंस्टेंस पहचान। एक एजेंट को
pid+ OS जन्म समय (instanceId) के रूप में कुंजीबद्ध किया जाता है, इसलिए एक पुनर्चक्रित PID एक नया इंस्टेंस है, पुराने के इतिहास की निरंतरता नहीं। पहचान कैशिंग एक गवाह द्वारा गेटेड है, और CI एक इंजेक्शन प्रूफ़ चलाता है (npm run verify:gate, 4 म्यूटेंट) जो लाल हो जाता है यदि कोई पहचान कभी स्टेल कैश से परोसी जा सकती है। - स्पष्ट साक्ष्य के साथ आरोपण। हर ऑडिट रिकॉर्ड में
pid,instanceId, और एकattributionऑब्जेक्ट होता है जिसमें तीन स्थितियों में से एक होती है — confirmed, inferred, या unattributed — जो साक्ष्य कोड के एक बंद रजिस्ट्री द्वारा समर्थित है। जब AEGIS को नहीं पता होता कि किस एजेंट ने किसी फ़ाइल को छुआ है, तो यह unattributed कहता है; यह कभी भी मालिक का आविष्कार नहीं करता। - छेड़छाड़-स्पष्ट लॉग। ऑडिट इवेंट हैश-चेन्ड JSONL (Event Schema v1) हैं, जिनमें दैनिक रोटेशन, 30-दिन प्रतिधारण, और स्पष्ट हानि मार्कर होते हैं जब राइट बफ़र ओवरफ्लो होता है।
- मापा गया, दावा नहीं किया गया। पहचान तंत्र रेपो-में बेंचमार्क किया गया है: प्रदाता जन्म-समय समानता दोनों रिकॉर्ड किए गए रनों में हर तुलनीय प्रोसेस के लिए सटीक थी (542/542 और 419/419), और प्रोसेस-स्नैपशॉट साइडकार की लागत ~10 ms प्रति स्कैन है जहाँ फ़ॉलबैक प्रदाता की लागत सैकड़ों से हज़ारों में होती है। प्रति-रन तालिकाएँ, वातावरण, और बताई गई कमियाँ docs/bench/ में हैं।
साक्ष्य: src/main/process-identity.js · src/main/attribution.js · शुद्धता ऑडिट · bench 2026-08-12 · bench 2026-08-13
Monitor-first
AEGIS एक कैमरा है, गार्ड नहीं। यह अवलोकन और लॉग करता है — यह आज OS स्तर पर एजेंटों को ब्लॉक नहीं करता। कोई कर्नेल हुक नहीं हैं और कोई स्वचालित प्रवर्तन नहीं है। प्रोसेस नियंत्रण (kill / suspend / resume) केवल मैनुअल और उपयोगकर्ता-आह्वानित है। सक्रिय ब्लॉकिंग रोडमैप पर है, वर्तमान रिलीज़ में नहीं। दृश्यता, ऑडिटिंग और विसंगति पहचान के लिए AEGIS का उपयोग करें — जब आपको प्रवर्तन की आवश्यकता हो तो इसे सैंडबॉक्सिंग के साथ जोड़ें।
AEGIS इन-एजेंट निगरानी से कैसे भिन्न है
अधिकांश AI-एजेंट निगरानी उपकरण एजेंट को ही इंस्ट्रूमेंट करते हैं — एक Claude Code प्लगइन, एक IDE एक्सटेंशन, एक SDK रैपर। उस स्थान में एक संरचनात्मक अंधा धब्बा है: एक एजेंट केवल तभी दिखाई देता है यदि उसने (या उसके उपयोगकर्ता ने) हुक स्थापित किया हो। एक कच्चा python autogpt.py, एक अनरैप्ड बाइनरी, या एक उपकरण जो बस सहयोग नहीं करता, इन-एजेंट इंस्ट्रूमेंटेशन के लिए अदृश्य है।
AEGIS इसके बजाय OS परत पर बैठता है: यह एजेंटों के बाहर से प्रोसेस, फ़ाइल और नेटवर्क गतिविधि देखता है, इसलिए यह जो देखता है वह एजेंट के सहयोग पर निर्भर नहीं करता — केवल AEGIS की अपनी कवरेज पर (देखें ज्ञात सीमाएँ)। यह स्थानीय रूप से एजेंटों का अवलोकन करने वाला एकमात्र उपकरण नहीं है — AgentSight, उदाहरण के लिए, Linux पर eBPF परत से अवलोकन करता है — और हुक-आधारित उपकरण प्रतिस्पर्धी के बजाय पूरक हैं: हुक उन एजेंटों के अंदर इरादा (प्रॉम्प्ट, टूल कॉल) देखते हैं जिन्होंने ऑप्ट-इन किया है, जबकि AEGIS मशीन पर चलने वाली हर चीज़ के लिए प्रभाव (प्रोसेस, फ़ाइलें, कनेक्शन) देखता है, जो सहयोग की आवश्यकता के बिना एजेंट इंस्टेंस से जुड़ा होता है।
ज्ञात सीमाएँ
एक मॉनिटर जिसे आप कैलिब्रेट नहीं कर सकते, वह एक मॉनिटर है जिस पर आप भरोसा नहीं कर सकते, इसलिए सीमाएँ यहाँ बताई गई हैं, बाद में खोजी जाने के बजाय। इस सूची के पीछे के पुनः-सत्यापित निष्कर्ष, प्रत्येक OPEN/CLOSED स्थिति के साथ, शुद्धता ऑडिट में रहते हैं; संक्षिप्त संस्करण: