Visão geral
Agentes Locais ajudam os administradores a entender quais agentes de IA estão instalados nos endpoints gerenciados, quem está executando-os, quais servidores MCP e ferramentas eles podem acessar e como essas ferramentas são classificadas. Use esta visibilidade para identificar agentes não aprovados, avaliar a exposição dos endpoints e avaliar se o uso de agentes está alinhado com os requisitos de segurança da organização.
Use a página Segurança de IA > Agentes Locais para revisar agentes e ferramentas descobertos a partir das visualizações Agentes e Ferramentas. Agentes Locais se concentram no que existe em seu ambiente, incluindo quais agentes estão instalados, quem está executando-os, quais servidores MCP eles estão configurados para usar e se essas ferramentas atendem aos padrões de segurança da sua organização. Se você precisar investigar o que os agentes estão fazendo em execução, use a página de Sessões de Agentes para revisar prompts, respostas, chamadas de ferramentas, decisões políticas e violações.
Para uma discussão mais ampla sobre quando usar essa capacidade em vez das Sessões de Agentes, veja Monitoramento de Agentes de IA.
Antes de começar
Para monitorar Agentes Locais, certifique-se de que o AI Scout está implantado para descobrir agentes de IA nos endpoints. Para inspecionar sessões de execução e aplicar políticas, implante os Hooks relevantes para agentes de IA suportados.
Revisar Agentes
A visualização Agentes é a visualização padrão na página Segurança de IA > Agentes Locais. Widgets de resumo no topo mostram agentes descobertos totais, usuários totais e os aplicativos mais ativos em seu ambiente.
Cada instância de agente na lista inclui os seguintes campos:
Aplicativo - O aplicativo do agente, por exemplo, Claude Code, Cursor ou GitHub Copilot
Usuários - A conta de usuário associada a esta instância de agente. Quando o usuário não é identificado, Segurança de IA usa os endereços de e-mail detectados para identificar a atividade do agente de usuários pessoais e ocultos
Ferramentas - As ferramentas disponíveis para esta instância de agente, incluindo ferramentas nativas e ferramentas conectadas à MCP
Nome do Host - O endpoint em que o agente está instalado
Interceptador - O mecanismo que descobriu ou monitora esta instância de agente. Agentes descobertos apenas pelo AI Scout são identificados por meio de varredura de endpoint, mas a atividade de execução não é inspecionada. Agentes com Hooks do Claude Code como um interceptador são monitorados pela Política de Agentes. Suas sessões e chamadas de ferramentas são capturadas nas Sessões de Agentes e estão sujeitas à aplicação de políticas de execução
Última Visualização - O tempo mais recente em que esta instância de agente foi observada. Um agente que aparece sem um usuário foi descoberto pelo AI Scout durante uma varredura, mas ainda não gerou atividade interceptada
Revisar Detalhes do Agente
Selecione uma instância de agente para detalhar e abrir páginas com configuração e dados de atividade para esse agente. Essas páginas são escopadas para a combinação específica de aplicativo do agente, usuário e endpoint.
Revisar o Pegada do Agente
Revise o uso de agentes de IA em endpoints gerenciados para identificar quais agentes estão ativos em seu ambiente, quais usuários os estão executando e quais aplicativos de agente são usados com mais frequência. A visualização Agentes fornece widgets de resumo para agentes descobertos, usuários executando agentes e os aplicativos de agente mais ativos.
O cabeçalho mostra o contexto chave em um relance, incluindo interações totais ao longo do tempo, o usuário associado, o tipo de recurso, o nome do host, a organização e quais interceptores estão ativos para esta instância.
Use esta página como seu ponto de partida ao avaliar o impacto potencial de um agente comprometido ou mal comportado. Um agente conectado a muitos diretórios e vários servidores MCP pode criar uma maior exposição do que um com um acesso limitado e bem definido.
Revisar Servidores MCP
A página MCP lista todos os servidores MCP configurados para esta instância de agente.
Use esta página para entender com quais sistemas externos um agente está integrado. Você pode identificar conexões de servidor MCP não autorizadas ou inesperadas e compará-las com a visualização Ferramentas para verificar se esses servidores são autorizados. Para mais informações, veja Ferramentas Autorizadas e Não Autorizadas.
Cada entrada inclui os seguintes campos:
Servidor - O endereço do servidor MCP
Tipo - O tipo de conexão, seja STDIO para um processo local ou HTTP para um endpoint remoto
Alias - O nome amigável atribuído a este servidor no arquivo de configuração do agente
Escopo - Se o servidor foi configurado no nível do usuário ou limitado a um diretório específico
Caminho de Configuração - O caminho para o arquivo de configuração onde este servidor MCP está definido, útil para localizar e auditar a fonte da configuração
Revisar Permissões
A página Permissões lista os escopos do sistema de arquivos para os quais esta instância de agente recebeu acesso.
Revise esta página ao avaliar o impacto potencial de um comprometimento ou de um ataque indireto de injeção de prompt. Um agente com acesso a muitos diretórios e um repositório de código vinculado pode criar uma exposição maior do que um limitado a um único diretório de trabalho.
Cada entrada inclui os seguintes campos:
Escopo - O caminho do diretório que o agente pode acessar
Repo - Qualquer repositório de código vinculado a este escopo, por exemplo, um repositório GitHub
Ferramentas - O número de ferramentas disponíveis para o agente dentro deste escopo
Permissão - O modo de permissão concedido para este escopo, onde aplicável
Rastrear Atividade do Agente
Use a página Rastreamento para entender o histórico de atividades de uma instância de agente específica sem primeiro navegar pela visualização mais ampla de Sessões de Agentes. Você pode navegar na atividade em dois níveis de granularidade:
Sessões - Lista todas as sessões geradas por esta instância de agente. Selecione uma sessão para abrir o detalhe completo da sessão em Sessões de Agentes, onde você pode revisar a linha do tempo de Eventos e o gráfico de Esquema para cada sessão. Veja Monitoramento de Sessões de Agentes para detalhes
Eventos - Um log plano com carimbo de data/hora de cada evento individual gerado por este agente. Cada evento inclui os seguintes campos:
ID da Sessão - A sessão a que este evento pertence
Interação - O tipo de evento, por exemplo, Prompt de Usuário, Resposta do Agente, Chamada de Ferramenta, Solicitação de Permissão ou Parada de Subagent
Ferramenta - A ferramenta envolvida, se o evento foi uma chamada de ferramenta ou solicitação de permissão
Violações - Quaisquer violações de política acionadas por este evento
Interceptador - O mecanismo que capturou este evento
Última Atividade - O carimbo de data/hora do evento
Revisar Ferramentas
A visualização Ferramentas muda a perspectiva de instâncias individuais de agentes para as ferramentas e servidores MCP descobertos em seu ambiente. Widgets de resumo no topo mostram:
Servidores MCP - O número total de servidores MCP distintos descobertos em seu ambiente
Principais Servidores MCP - Os servidores MCP mais ativamente usados por volume de chamadas
Uso de Ferramentas por Tipo - Uma divisão do volume de chamadas de ferramentas dividida entre ferramentas nativas e ferramentas conectadas à MCP
Uso - Total de chamadas de ferramentas registradas ao longo do intervalo de tempo selecionado
Abaixo do resumo, o inventário de ferramentas lista todos os grupos de ferramentas, incluindo conjuntos de ferramentas nativas e servidores MCP. Você pode alternar entre a visualização Grupos de Ferramentas e a visualização Lista de Ferramentas, dependendo de quanto detalhe você precisa. Cada entrada inclui os seguintes campos:
Grupo de Ferramentas - O nome do grupo de ferramentas ou servidor MCP, junto com seu tipo, seja nativo ou MCP
Usuários - O número de usuários que têm esta ferramenta configurada, dos usuários totais em seu ambiente
Uso - O número de chamadas de ferramentas feitas para este grupo de ferramentas no intervalo de tempo selecionado
Status - O status autorizado deste grupo de ferramentas: autorizado, não autorizado ou não definido
Aplicações - As aplicações de agente que usam este grupo de ferramentas
Último Uso - A última vez que uma chamada de ferramenta foi feita para este grupo
Última Visualização - A última vez que este grupo de ferramentas foi observado em qualquer configuração de agente
Ferramentas Autorizadas e Não Autorizadas
Controle quais grupos de ferramentas e servidores MCP são aprovados para uso, atribuindo um status autorizado a cada item. Use o menu de ações da linha para marcar um item como autorizado, marcar como não autorizado ou limpar o status.
O status autorizado ajuda você a impor políticas de segurança de agentes com base no uso de ferramentas aprovadas. Ao criar políticas, você pode configurar regras para ferramentas não autorizadas ou servidores MCP, como bloquear chamadas de ferramentas para qualquer servidor MCP que não tenha sido explicitamente aprovado. Isso ajuda a impor o acesso de menor privilégio para a conectividade de ferramentas sem adicionar cada ferramenta individual à política.
Como parte de um processo iterativo, revise a visualização Ferramentas e marque as ferramentas conhecidas e aprovadas como autorizadas. Em seguida, crie uma política que alerte ou bloqueie chamadas de ferramentas envolvendo ferramentas não autorizadas. Isso ajuda os administradores a identificar novos servidores MCP adicionados sem aprovação de TI.
Para informações sobre como criar políticas que referenciam o status de autorização de ferramentas, veja Configurando Políticas de Segurança de IA. Para informações sobre como investigar atividades de execução associadas a ferramentas específicas, veja Monitoramento de Sessões de Agentes.