Vue d’ensemble
Les agents locaux aident les admins à comprendre quels agents AI sont installés sur les points d'Extrémité gérés, qui les exécutent, quels serveurs et outils MCP ils peuvent accéder, et comment ces outils sont classifiés. Utilisez cette visibilité pour identifier les agents non approuvés, évaluer l'exposition des points d'Extrémité et vérifier si l'utilisation des agents est conforme aux exigences de sécurité de l'organisation.
Utilisez la page Sécurité AI > Agents Locaux pour consulter les agents et outils découverts dans les vues Agents et Outils. Les agents locaux se concentrent sur ce qui existe dans votre environnement, y compris quels agents sont installés, qui les exécutent, quels serveurs MCP ils sont configurés pour utiliser, et si ces outils respectent les normes de sécurité de votre organisation. Si vous avez besoin d'enquêter sur ce que font les agents lors de l'exécution, utilisez la page des sessions d'agents pour examiner les invites, les réponses, les appels d'outils, les décisions de politique, et les violations.
Pour une discussion plus large sur l'utilisation de cette capacité plutôt que des sessions d'agents, voir Surveillance des Agents AI.
Avant de commencer
Pour surveiller les agents locaux, assurez-vous que l'éclaireur AI est déployé pour découvrir les agents AI sur les points d'Extrémité. Pour inspecter les sessions d'exécution et appliquer des politiques, déployez les crochets appropriés pour les agents AI pris en charge.
Examen des Agents
La vue Agents est la vue par défaut sur la page Sécurité AI > Agents Locaux. Les widgets de résumé en haut affichent le total des agents découverts, le total des utilisateurs, et les applications les plus actives dans votre environnement.
Chaque instance d'agent dans la liste inclut les champs suivants:
Application - L'application de l'agent, par exemple, Claude Code, Curseur, ou GitHub Copilot
Utilisateurs - Le compte utilisateur associé à cette instance d'agent. Lorsque l'utilisateur est non identifié, la sécurité AI utilise les adresses e-mail détectées pour identifier l'activité de l'agent des utilisateurs personnels et de l'ombre.
Outils - Les outils disponibles pour cette instance d'agent, y compris les outils natives et les outils connectés MCP.
Nom d'hôte - Le point d'Extrémité sur lequel l'agent est installé
Intercepteur - Le mécanisme qui a découvert ou surveille cette instance d'agent. Les agents découverts uniquement par l'éclaireur AI sont identifiés par le balayage des points d'Extrémité, mais leur activité en cours d'exécution n'est pas inspectée. Les agents avec des crochets Claude Code comme intercepteur sont surveillés par la politique des agents. Leurs sessions et appels d'outils sont capturés dans les sessions d'agents et font l'objet d'une application de politique en temps réel.
Dernière Détection - Le dernier moment où cette instance d'agent a été observée. Un agent qui apparaît sans utilisateur a été découvert par l'éclaireur AI lors d'un balayage, mais n'a pas encore généré d'activité interceptée.
Examen des Détails de l'Agent
Sélectionnez une instance d'agent pour approfondir et ouvrir des pages contenant des données de configuration et d'activité pour cet agent. Ces pages sont regroupées pour la combinaison spécifique d'application d'agent, utilisateur, et point d'Extrémité.
Examen de l'Empreinte de l'Agent
Examinez l'utilisation des agents AI sur les points d'Extrémité gérés pour identifier quels agents sont actifs dans votre environnement, quels utilisateurs les exécutent, et quelles applications d'agent sont utilisées le plus fréquemment. La vue Agents fournit des widgets de résumé pour les agents découverts, les utilisateurs exécutant des agents et les applications d'agent les plus actives.
L'en-tête montre le contexte clé en un coup d'œil, y compris les interactions totales au fil du temps, l'utilisateur associé, le type de ressource, le nom d'hôte, l'organisation, et quels intercepteurs sont actifs pour cette instance.
Utilisez cette page comme point de départ pour évaluer l'impact potentiel d'un agent compromis ou dysfonctionnel. Un agent connecté à de nombreux répertoires et plusieurs serveurs MCP peut créer une exposition plus élevée qu'un agent avec un accès limité et bien ciblé.
Examen des Serveurs MCP
La page MCP énumère tous les serveurs MCP configurés pour cette instance d'agent.
Utilisez cette page pour comprendre avec quels systèmes externes un agent est intégré. Vous pouvez identifier les connexions de serveurs MCP non autorisées ou inattendues et les comparer avec la vue Outils pour vérifier si ces serveurs sont autorisés. Pour plus d'informations, voir Outils Autorisés et Non Autorisés.
Chaque entrée inclut les champs suivants:
Serveur - L'adresse du serveur MCP
Type - Le type de connexion, soit STDIO pour un processus local ou HTTP pour un point d'Extrémité distant
Alias - Le nom convivial assigné à ce serveur dans le fichier de configuration de l'agent
Portée - Si le serveur a été configuré au niveau utilisateur ou ciblé sur un répertoire spécifique
Chemin de configuration - Le chemin vers le fichier de configuration où ce serveur MCP est défini, utile pour localiser et auditer la source de la configuration
Examen des Permissions
La page Permissions énumère les portées du système de fichiers auxquelles cette instance d'agent a été autorisée à accéder.
Examinez cette page lorsque vous évaluez l'impact potentiel d'un compromis ou d'une attaque d'injection indirecte. Un agent avec accès à de nombreux répertoires et un dépôt de code lié peut créer une exposition plus élevée qu'un agent ciblé sur un seul répertoire de travail.
Chaque entrée comprend les champs suivants:
Portée - Le chemin du répertoire que l'agent peut accéder
Dépôt - Tout dépôt de code lié à cette portée, par exemple, un dépôt GitHub
Outils - Le nombre d'outils disponibles pour l'agent dans cette portée
Permission - Le mode de permission accordé pour cette portée, le cas échéant
Tracer l'Activité de l'Agent
Utilisez la page Traçage pour comprendre l'historique d'activité d'une instance d'agent spécifique sans naviguer d'abord à travers la vue générale des sessions d'agent. Vous pouvez parcourir l'activité à deux niveaux de granularité:
Sessions - Liste toutes les sessions générées par cette instance d'agent. Sélectionnez une session pour ouvrir le détail complet de la session dans les sessions d'agent, où vous pouvez examiner la chronologie des événements et le graphique de schéma pour chaque session. Voir Surveillance des Sessions d'Agent pour les détails
Événements - Un journal plat et horodaté de chaque événement individuel généré par cet agent. Chaque événement comprend les champs suivants:
ID de Session - La session à laquelle cet événement appartient
Interaction - Le type d'événement, par exemple Invitation d'Utilisateur, Réponse d'Agent, Appel d'Outil, Demande de Permission, ou Arrêt de Sous-Agent
Outil - L'outil impliqué, si l'événement était un appel d'outil ou une demande de permission
Violations - Toute violation de politique déclenchée par cet événement
Intercepteur - Le mécanisme qui a capturé cet événement
Dernière Activité - L'horodatage de l'événement
Examen des Outils
La vue Outils fait passer la perspective des instances d'agents individuelles aux outils et serveurs MCP découverts dans votre environnement. Les widgets de résumé en haut affichent:
Serveurs MCP - Le nombre total de serveurs MCP distincts découverts dans votre environnement
Principaux Serveurs MCP - Les serveurs MCP les plus utilisés par volume d'appels
Utilisation des Outils par Type - Une ventilation du volume d'appels d'outils entre outils natifs et outils connectés MCP
Utilisation - Appels d'outils totaux enregistrés dans la plage de temps sélectionnée
Sous le résumé, l'inventaire des outils énumère tous les groupes d'outils, y compris les ensembles d'outils natifs et les serveurs MCP. Vous pouvez passer de la vue Groupes d'Outils à la vue Liste d'Outils, selon le niveau de détail dont vous avez besoin. Chaque entrée comprend les champs suivants:
Groupe d'Outils - Le nom du groupe d'outils ou du serveur MCP, avec son type, soit Natif soit MCP
Utilisateurs - Le nombre d'utilisateurs ayant configuré cet outil, sur le total des utilisateurs dans votre environnement
Utilisation - Le nombre d'appels d'outils effectués à ce groupe d'outils dans la plage de temps sélectionnée
Statut - Le statut autorisé de ce groupe d'outils: autorisé, non autorisé, ou non défini
Applications - Les applications d'agent qui utilisent ce groupe d'outils
Dernière Utilisation - Le dernier moment où un appel d'outil a été fait à ce groupe
Dernière Détection - Le dernier moment où ce groupe d'outils a été observé dans une configuration d'agent
Outils Autorisés et Non Autorisés
Contrôlez quels groupes d'outils et serveurs MCP sont approuvés pour utilisation en assignant un statut autorisé à chaque élément. Utilisez le menu d'action de ligne pour marquer un élément comme autorisé, le marquer comme non autorisé, ou effacer le statut.
Le statut autorisé vous aide à appliquer les politiques de sécurité des agents basées sur l'utilisation d'outils approuvés. Lorsque vous créez des politiques, vous pouvez configurer des règles pour les outils non autorisés ou les serveurs MCP, comme bloquer les appels d'outils vers tout serveur MCP qui n'a pas été explicitement approuvé. Cela vous aide à appliquer l'accès au moindre privilège pour la connectivité des outils sans ajouter chaque outil individuel à la politique.
Dans le cadre d'un processus itératif, examinez la vue Outils et marquez les outils connus et approuvés comme autorisés. Ensuite, créez une politique qui alerte ou bloque les appels d'outils impliquant des outils non autorisés. Cela aide les admins à identifier les nouveaux serveurs MCP ajoutés sans approbation IT.
Pour des informations sur la création de politiques qui se réfèrent au statut d'autorisation des outils, voir Configurer les Politiques de Sécurité AI. Pour plus d'informations sur l'enquête sur l'activité d'exécution associée à des outils spécifiques, voir Surveillance des Sessions d'Agent.