Monitoramento de Agentes Locais

Prev Next

Visão geral

Agentes Locais ajudam os administradores a entender quais agentes de IA estão instalados nos endpoints gerenciados, quem está executando-os, quais servidores MCP e ferramentas eles podem acessar e como essas ferramentas são classificadas. Use esta visibilidade para identificar agentes não aprovados, avaliar a exposição dos endpoints e avaliar se o uso de agentes está alinhado com os requisitos de segurança da organização.

Use a página Segurança de IA > Agentes Locais para revisar agentes e ferramentas descobertos a partir das visualizações Agentes e Ferramentas. Agentes Locais se concentram no que existe em seu ambiente, incluindo quais agentes estão instalados, quem está executando-os, quais servidores MCP eles estão configurados para usar e se essas ferramentas atendem aos padrões de segurança da sua organização. Se você precisar investigar o que os agentes estão fazendo em execução, use a página de Sessões de Agentes para revisar prompts, respostas, chamadas de ferramentas, decisões políticas e violações.

Para uma discussão mais ampla sobre quando usar essa capacidade em vez das Sessões de Agentes, veja Monitoramento de Agentes de IA.

Antes de começar

Para monitorar Agentes Locais, certifique-se de que o AI Scout está implantado para descobrir agentes de IA nos endpoints. Para inspecionar sessões de execução e aplicar políticas, implante os Hooks relevantes para agentes de IA suportados.

Revisar Agentes

A visualização Agentes é a visualização padrão na página Segurança de IA > Agentes Locais. Widgets de resumo no topo mostram agentes descobertos totais, usuários totais e os aplicativos mais ativos em seu ambiente.

Cada instância de agente na lista inclui os seguintes campos:

  • Aplicativo - O aplicativo do agente, por exemplo, Claude Code, Cursor ou GitHub Copilot

  • Usuários - A conta de usuário associada a esta instância de agente. Quando o usuário não é identificado, Segurança de IA usa os endereços de e-mail detectados para identificar a atividade do agente de usuários pessoais e ocultos

  • Ferramentas - As ferramentas disponíveis para esta instância de agente, incluindo ferramentas nativas e ferramentas conectadas à MCP

  • Nome do Host - O endpoint em que o agente está instalado

  • Interceptador - O mecanismo que descobriu ou monitora esta instância de agente. Agentes descobertos apenas pelo AI Scout são identificados por meio de varredura de endpoint, mas a atividade de execução não é inspecionada. Agentes com Hooks do Claude Code como um interceptador são monitorados pela Política de Agentes. Suas sessões e chamadas de ferramentas são capturadas nas Sessões de Agentes e estão sujeitas à aplicação de políticas de execução

  • Última Visualização - O tempo mais recente em que esta instância de agente foi observada. Um agente que aparece sem um usuário foi descoberto pelo AI Scout durante uma varredura, mas ainda não gerou atividade interceptada

Revisar Detalhes do Agente

Selecione uma instância de agente para detalhar e abrir páginas com configuração e dados de atividade para esse agente. Essas páginas são escopadas para a combinação específica de aplicativo do agente, usuário e endpoint.

Revisar o Pegada do Agente

Revise o uso de agentes de IA em endpoints gerenciados para identificar quais agentes estão ativos em seu ambiente, quais usuários os estão executando e quais aplicativos de agente são usados com mais frequência. A visualização Agentes fornece widgets de resumo para agentes descobertos, usuários executando agentes e os aplicativos de agente mais ativos.

O cabeçalho mostra o contexto chave em um relance, incluindo interações totais ao longo do tempo, o usuário associado, o tipo de recurso, o nome do host, a organização e quais interceptores estão ativos para esta instância.

Use esta página como seu ponto de partida ao avaliar o impacto potencial de um agente comprometido ou mal comportado. Um agente conectado a muitos diretórios e vários servidores MCP pode criar uma maior exposição do que um com um acesso limitado e bem definido.

Revisar Servidores MCP

A página MCP lista todos os servidores MCP configurados para esta instância de agente.

Use esta página para entender com quais sistemas externos um agente está integrado. Você pode identificar conexões de servidor MCP não autorizadas ou inesperadas e compará-las com a visualização Ferramentas para verificar se esses servidores são autorizados. Para mais informações, veja Ferramentas Autorizadas e Não Autorizadas.

Cada entrada inclui os seguintes campos:

  • Servidor - O endereço do servidor MCP

  • Tipo - O tipo de conexão, seja STDIO para um processo local ou HTTP para um endpoint remoto

  • Alias - O nome amigável atribuído a este servidor no arquivo de configuração do agente

  • Escopo - Se o servidor foi configurado no nível do usuário ou limitado a um diretório específico

  • Caminho de Configuração - O caminho para o arquivo de configuração onde este servidor MCP está definido, útil para localizar e auditar a fonte da configuração

Revisar Permissões

A página Permissões lista os escopos do sistema de arquivos para os quais esta instância de agente recebeu acesso.

Revise esta página ao avaliar o impacto potencial de um comprometimento ou de um ataque indireto de injeção de prompt. Um agente com acesso a muitos diretórios e um repositório de código vinculado pode criar uma exposição maior do que um limitado a um único diretório de trabalho.

Cada entrada inclui os seguintes campos:

  • Escopo - O caminho do diretório que o agente pode acessar

  • Repo - Qualquer repositório de código vinculado a este escopo, por exemplo, um repositório GitHub

  • Ferramentas - O número de ferramentas disponíveis para o agente dentro deste escopo

  • Permissão - O modo de permissão concedido para este escopo, onde aplicável

Rastrear Atividade do Agente

Use a página Rastreamento para entender o histórico de atividades de uma instância de agente específica sem primeiro navegar pela visualização mais ampla de Sessões de Agentes. Você pode navegar na atividade em dois níveis de granularidade:

  • Sessões - Lista todas as sessões geradas por esta instância de agente. Selecione uma sessão para abrir o detalhe completo da sessão em Sessões de Agentes, onde você pode revisar a linha do tempo de Eventos e o gráfico de Esquema para cada sessão. Veja Monitoramento de Sessões de Agentes para detalhes

  • Eventos - Um log plano com carimbo de data/hora de cada evento individual gerado por este agente. Cada evento inclui os seguintes campos:

    • ID da Sessão - A sessão a que este evento pertence

    • Interação - O tipo de evento, por exemplo, Prompt de Usuário, Resposta do Agente, Chamada de Ferramenta, Solicitação de Permissão ou Parada de Subagent

    • Ferramenta - A ferramenta envolvida, se o evento foi uma chamada de ferramenta ou solicitação de permissão

    • Violações - Quaisquer violações de política acionadas por este evento

    • Interceptador - O mecanismo que capturou este evento

    • Última Atividade - O carimbo de data/hora do evento

Revisar Ferramentas

A visualização Ferramentas muda a perspectiva de instâncias individuais de agentes para as ferramentas e servidores MCP descobertos em seu ambiente. Widgets de resumo no topo mostram:

  • Servidores MCP - O número total de servidores MCP distintos descobertos em seu ambiente

  • Principais Servidores MCP - Os servidores MCP mais ativamente usados por volume de chamadas

  • Uso de Ferramentas por Tipo - Uma divisão do volume de chamadas de ferramentas dividida entre ferramentas nativas e ferramentas conectadas à MCP

  • Uso - Total de chamadas de ferramentas registradas ao longo do intervalo de tempo selecionado

Abaixo do resumo, o inventário de ferramentas lista todos os grupos de ferramentas, incluindo conjuntos de ferramentas nativas e servidores MCP. Você pode alternar entre a visualização Grupos de Ferramentas e a visualização Lista de Ferramentas, dependendo de quanto detalhe você precisa. Cada entrada inclui os seguintes campos:

  • Grupo de Ferramentas - O nome do grupo de ferramentas ou servidor MCP, junto com seu tipo, seja nativo ou MCP

  • Usuários - O número de usuários que têm esta ferramenta configurada, dos usuários totais em seu ambiente

  • Uso - O número de chamadas de ferramentas feitas para este grupo de ferramentas no intervalo de tempo selecionado

  • Status - O status autorizado deste grupo de ferramentas: autorizado, não autorizado ou não definido

  • Aplicações - As aplicações de agente que usam este grupo de ferramentas

  • Último Uso - A última vez que uma chamada de ferramenta foi feita para este grupo

  • Última Visualização - A última vez que este grupo de ferramentas foi observado em qualquer configuração de agente

Ferramentas Autorizadas e Não Autorizadas

Controle quais grupos de ferramentas e servidores MCP são aprovados para uso, atribuindo um status autorizado a cada item. Use o menu de ações da linha para marcar um item como autorizado, marcar como não autorizado ou limpar o status.

O status autorizado ajuda você a impor políticas de segurança de agentes com base no uso de ferramentas aprovadas. Ao criar políticas, você pode configurar regras para ferramentas não autorizadas ou servidores MCP, como bloquear chamadas de ferramentas para qualquer servidor MCP que não tenha sido explicitamente aprovado. Isso ajuda a impor o acesso de menor privilégio para a conectividade de ferramentas sem adicionar cada ferramenta individual à política.

Como parte de um processo iterativo, revise a visualização Ferramentas e marque as ferramentas conhecidas e aprovadas como autorizadas. Em seguida, crie uma política que alerte ou bloqueie chamadas de ferramentas envolvendo ferramentas não autorizadas. Isso ajuda os administradores a identificar novos servidores MCP adicionados sem aprovação de TI.

Para informações sobre como criar políticas que referenciam o status de autorização de ferramentas, veja Configurando Políticas de Segurança de IA. Para informações sobre como investigar atividades de execução associadas a ferramentas específicas, veja Monitoramento de Sessões de Agentes.