Surveillance des agents locaux

Prev Next

Vue d’ensemble

Les agents locaux aident les admins à comprendre quels agents AI sont installés sur les points d'Extrémité gérés, qui les exécutent, quels serveurs et outils MCP ils peuvent accéder, et comment ces outils sont classifiés. Utilisez cette visibilité pour identifier les agents non approuvés, évaluer l'exposition des points d'Extrémité et vérifier si l'utilisation des agents est conforme aux exigences de sécurité de l'organisation.

Utilisez la page Sécurité AI > Agents Locaux pour consulter les agents et outils découverts dans les vues Agents et Outils. Les agents locaux se concentrent sur ce qui existe dans votre environnement, y compris quels agents sont installés, qui les exécutent, quels serveurs MCP ils sont configurés pour utiliser, et si ces outils respectent les normes de sécurité de votre organisation. Si vous avez besoin d'enquêter sur ce que font les agents lors de l'exécution, utilisez la page des sessions d'agents pour examiner les invites, les réponses, les appels d'outils, les décisions de politique, et les violations.

Pour une discussion plus large sur l'utilisation de cette capacité plutôt que des sessions d'agents, voir Surveillance des Agents AI.

Avant de commencer

Pour surveiller les agents locaux, assurez-vous que l'éclaireur AI est déployé pour découvrir les agents AI sur les points d'Extrémité. Pour inspecter les sessions d'exécution et appliquer des politiques, déployez les crochets appropriés pour les agents AI pris en charge.

Examen des Agents

La vue Agents est la vue par défaut sur la page Sécurité AI > Agents Locaux. Les widgets de résumé en haut affichent le total des agents découverts, le total des utilisateurs, et les applications les plus actives dans votre environnement.

Chaque instance d'agent dans la liste inclut les champs suivants:

  • Application - L'application de l'agent, par exemple, Claude Code, Curseur, ou GitHub Copilot

  • Utilisateurs - Le compte utilisateur associé à cette instance d'agent. Lorsque l'utilisateur est non identifié, la sécurité AI utilise les adresses e-mail détectées pour identifier l'activité de l'agent des utilisateurs personnels et de l'ombre.

  • Outils - Les outils disponibles pour cette instance d'agent, y compris les outils natives et les outils connectés MCP.

  • Nom d'hôte - Le point d'Extrémité sur lequel l'agent est installé

  • Intercepteur - Le mécanisme qui a découvert ou surveille cette instance d'agent. Les agents découverts uniquement par l'éclaireur AI sont identifiés par le balayage des points d'Extrémité, mais leur activité en cours d'exécution n'est pas inspectée. Les agents avec des crochets Claude Code comme intercepteur sont surveillés par la politique des agents. Leurs sessions et appels d'outils sont capturés dans les sessions d'agents et font l'objet d'une application de politique en temps réel.

  • Dernière Détection - Le dernier moment où cette instance d'agent a été observée. Un agent qui apparaît sans utilisateur a été découvert par l'éclaireur AI lors d'un balayage, mais n'a pas encore généré d'activité interceptée.

Examen des Détails de l'Agent

Sélectionnez une instance d'agent pour approfondir et ouvrir des pages contenant des données de configuration et d'activité pour cet agent. Ces pages sont regroupées pour la combinaison spécifique d'application d'agent, utilisateur, et point d'Extrémité.

Examen de l'Empreinte de l'Agent

Examinez l'utilisation des agents AI sur les points d'Extrémité gérés pour identifier quels agents sont actifs dans votre environnement, quels utilisateurs les exécutent, et quelles applications d'agent sont utilisées le plus fréquemment. La vue Agents fournit des widgets de résumé pour les agents découverts, les utilisateurs exécutant des agents et les applications d'agent les plus actives.

L'en-tête montre le contexte clé en un coup d'œil, y compris les interactions totales au fil du temps, l'utilisateur associé, le type de ressource, le nom d'hôte, l'organisation, et quels intercepteurs sont actifs pour cette instance.

Utilisez cette page comme point de départ pour évaluer l'impact potentiel d'un agent compromis ou dysfonctionnel. Un agent connecté à de nombreux répertoires et plusieurs serveurs MCP peut créer une exposition plus élevée qu'un agent avec un accès limité et bien ciblé.

Examen des Serveurs MCP

La page MCP énumère tous les serveurs MCP configurés pour cette instance d'agent.

Utilisez cette page pour comprendre avec quels systèmes externes un agent est intégré. Vous pouvez identifier les connexions de serveurs MCP non autorisées ou inattendues et les comparer avec la vue Outils pour vérifier si ces serveurs sont autorisés. Pour plus d'informations, voir Outils Autorisés et Non Autorisés.

Chaque entrée inclut les champs suivants:

  • Serveur - L'adresse du serveur MCP

  • Type - Le type de connexion, soit STDIO pour un processus local ou HTTP pour un point d'Extrémité distant

  • Alias - Le nom convivial assigné à ce serveur dans le fichier de configuration de l'agent

  • Portée - Si le serveur a été configuré au niveau utilisateur ou ciblé sur un répertoire spécifique

  • Chemin de configuration - Le chemin vers le fichier de configuration où ce serveur MCP est défini, utile pour localiser et auditer la source de la configuration

Examen des Permissions

La page Permissions énumère les portées du système de fichiers auxquelles cette instance d'agent a été autorisée à accéder.

Examinez cette page lorsque vous évaluez l'impact potentiel d'un compromis ou d'une attaque d'injection indirecte. Un agent avec accès à de nombreux répertoires et un dépôt de code lié peut créer une exposition plus élevée qu'un agent ciblé sur un seul répertoire de travail.

Chaque entrée comprend les champs suivants:

  • Portée - Le chemin du répertoire que l'agent peut accéder

  • Dépôt - Tout dépôt de code lié à cette portée, par exemple, un dépôt GitHub

  • Outils - Le nombre d'outils disponibles pour l'agent dans cette portée

  • Permission - Le mode de permission accordé pour cette portée, le cas échéant

Tracer l'Activité de l'Agent

Utilisez la page Traçage pour comprendre l'historique d'activité d'une instance d'agent spécifique sans naviguer d'abord à travers la vue générale des sessions d'agent. Vous pouvez parcourir l'activité à deux niveaux de granularité:

  • Sessions - Liste toutes les sessions générées par cette instance d'agent. Sélectionnez une session pour ouvrir le détail complet de la session dans les sessions d'agent, où vous pouvez examiner la chronologie des événements et le graphique de schéma pour chaque session. Voir Surveillance des Sessions d'Agent pour les détails

  • Événements - Un journal plat et horodaté de chaque événement individuel généré par cet agent. Chaque événement comprend les champs suivants:

    • ID de Session - La session à laquelle cet événement appartient

    • Interaction - Le type d'événement, par exemple Invitation d'Utilisateur, Réponse d'Agent, Appel d'Outil, Demande de Permission, ou Arrêt de Sous-Agent

    • Outil - L'outil impliqué, si l'événement était un appel d'outil ou une demande de permission

    • Violations - Toute violation de politique déclenchée par cet événement

    • Intercepteur - Le mécanisme qui a capturé cet événement

    • Dernière Activité - L'horodatage de l'événement

Examen des Outils

La vue Outils fait passer la perspective des instances d'agents individuelles aux outils et serveurs MCP découverts dans votre environnement. Les widgets de résumé en haut affichent:

  • Serveurs MCP - Le nombre total de serveurs MCP distincts découverts dans votre environnement

  • Principaux Serveurs MCP - Les serveurs MCP les plus utilisés par volume d'appels

  • Utilisation des Outils par Type - Une ventilation du volume d'appels d'outils entre outils natifs et outils connectés MCP

  • Utilisation - Appels d'outils totaux enregistrés dans la plage de temps sélectionnée

Sous le résumé, l'inventaire des outils énumère tous les groupes d'outils, y compris les ensembles d'outils natifs et les serveurs MCP. Vous pouvez passer de la vue Groupes d'Outils à la vue Liste d'Outils, selon le niveau de détail dont vous avez besoin. Chaque entrée comprend les champs suivants:

  • Groupe d'Outils - Le nom du groupe d'outils ou du serveur MCP, avec son type, soit Natif soit MCP

  • Utilisateurs - Le nombre d'utilisateurs ayant configuré cet outil, sur le total des utilisateurs dans votre environnement

  • Utilisation - Le nombre d'appels d'outils effectués à ce groupe d'outils dans la plage de temps sélectionnée

  • Statut - Le statut autorisé de ce groupe d'outils: autorisé, non autorisé, ou non défini

  • Applications - Les applications d'agent qui utilisent ce groupe d'outils

  • Dernière Utilisation - Le dernier moment où un appel d'outil a été fait à ce groupe

  • Dernière Détection - Le dernier moment où ce groupe d'outils a été observé dans une configuration d'agent

Outils Autorisés et Non Autorisés

Contrôlez quels groupes d'outils et serveurs MCP sont approuvés pour utilisation en assignant un statut autorisé à chaque élément. Utilisez le menu d'action de ligne pour marquer un élément comme autorisé, le marquer comme non autorisé, ou effacer le statut.

Le statut autorisé vous aide à appliquer les politiques de sécurité des agents basées sur l'utilisation d'outils approuvés. Lorsque vous créez des politiques, vous pouvez configurer des règles pour les outils non autorisés ou les serveurs MCP, comme bloquer les appels d'outils vers tout serveur MCP qui n'a pas été explicitement approuvé. Cela vous aide à appliquer l'accès au moindre privilège pour la connectivité des outils sans ajouter chaque outil individuel à la politique.

Dans le cadre d'un processus itératif, examinez la vue Outils et marquez les outils connus et approuvés comme autorisés. Ensuite, créez une politique qui alerte ou bloque les appels d'outils impliquant des outils non autorisés. Cela aide les admins à identifier les nouveaux serveurs MCP ajoutés sans approbation IT.

Pour des informations sur la création de politiques qui se réfèrent au statut d'autorisation des outils, voir Configurer les Politiques de Sécurité AI. Pour plus d'informations sur l'enquête sur l'activité d'exécution associée à des outils spécifiques, voir Surveillance des Sessions d'Agent.