【免费下载链接】agent-beaconThe cross-harness, self-improving memory layer for AI agents.项目地址https://gitcode.com/gh_mirrors/ag/agent-beacon点击查看免费下载在企业部署 AI 编程助手Claude Code、Cursor、Codex 等时安全团队最关心的问题只有一个Agent 到底做了什么证据在哪里。agent-beacon 是跨 Agent 框架的遥测与自改进记忆层它在本机把各 Agent 的活动归一化为 JSONL 事件流再转发到你自己的 S3 对象存储、Splunk HEC 或 Datadog。本文是一份可直接照做的部署清单从端点安装、三路转发配置到验证排错每一步都有对应命令和检查项。1. 部署总览一份本地日志三个目的地agent-beacon 的核心设计是本地优先端点 Agent 只负责把事件写入本机 JSONL 日志远程目的地由你现有的传输组件负责。这带来清晰的职责边界组件负责什么不负责什么agent-beacon 端点采集各 Agent 框架遥测、归一化、本地脱敏、写本地 JSONL存储目的地密钥与凭证传输组件Vector / Datadog Agent / Splunk HEC读取本地日志、批处理、重试、认证投递事件语义S3 / Splunk / Datadog访问控制、加密、保留策略、索引与检索—所有路径的交接点都是同一个运行时日志文件详见 docs/log-forwarding/index.mdx模式运行时日志路径适用场景用户模式~/.beacon/endpoint/logs/runtime.jsonl个人开发机试点系统模式/var/log/beacon-agent/runtime.jsonlMDM / 企业批量部署推荐 企业批量部署一律用系统模式日志落在共享的 root 管理路径Fleet、Jamf 等 MDM 工具可以统一读取和策略检查。2. 第一步系统模式安装端点 Agent所有转发路径都先从这里开始sudo /opt/beacon/bin/beacon endpoint install --system sudo /opt/beacon/bin/beacon endpoint status --system确认Service: loadedtrue runningtrue且目标 Agent如Harness: Claude Code telemetryenabled显示已启用。验证本机确实在写事件sudo /opt/beacon/bin/beacon endpoint test-event --system sudo ls -l /var/log/beacon-agent/runtime.jsonl完整安装说明见 docs/cli/endpoint-install.mdx本地日志查看见 docs/log-forwarding/local-jsonl.mdx。3. 第二步转发到 S3数据湖归档S3 路径适合把 Agent 活动作为数据湖原始归档对象为 gzip 压缩的 NDJSON按日期分目录s3://bucket/prefix/runtime/dateYYYY-MM-DD/...jsonl.gz每 5 分钟或每 10 MB 上传一批。3.1 生成 S3 转发内容包包含 Vectoraws_s3模板、冒烟测试脚本和示例事件见 docs/cli/s3.mdxsudo /opt/beacon/bin/beacon endpoint s3 install-pack --system --output ./beacon-s3-pack3.2 准备 AWS 侧凭证永远留在 AWS / MDM不进 beacon 配置创建 IAM 用户仅授予目标前缀的s3:PutObject建议补s3:ListBucket供启动自检将访问密钥通过 MDM 密钥变量下发给 Vector 服务环境macOS 打包部署可参考 Fleet S3 全流程指南 docs/guides/fleet-s3-mdm.mdx。3.3 写入验证事件并在 S3 中确认见 docs/log-forwarding/customer-managed.mdxsudo /opt/beacon/bin/beacon endpoint s3 validate --system # 等待最长 5 分钟分批上传然后在有 AWS 权限的机器上 aws s3 ls s3://bucket/prefix/runtime/ --recursive aws s3 cp s3://bucket/prefix/runtime/datedate/object.jsonl.gz - | gzip -dc \ | grep Beacon endpoint S3 validation event能 grep 到验证事件说明 S3 链路全通。4. 第三步转发到 Splunk HECSplunk 路径是三者中最快的——安装时直接声明目的地beacon 内置 collector 会把 OTLP 日志、Trace、Metrics 送往你的 HTTP Event Collector详见 docs/log-forwarding/splunk.mdxbeacon endpoint install \ --splunk-hec-endpoint https://splunk.example:8088/services/collector \ --splunk-hec-token $SPLUNK_HEC_TOKEN \ --splunk-index beacon HEC Token 请先存入 MDM 密钥库再在 install/repair 时传入beacon 会把它写入本地 collector 配置以便认证。验证三件套sudo /opt/beacon/bin/beacon endpoint status --system --json→ 确认destinations.splunk_hec.configured为trueToken 不会被打印sudo /opt/beacon/bin/beacon endpoint wazuh validate --system→ 写入一条验证事件在 Splunk 中搜索indexyour_index sourcetypebeacon:endpoint productendpoint-agent event.categoryvalidation搜不到时优先检查collector 服务是否运行、HEC 端点是否接受该 Token、TLS 设置是否匹配你的 Splunk 部署。5. 第四步转发到 DatadogDatadog 路径由Datadog Agent 自定义日志采集完成——beacon 只负责生成本地 JSONL不存储任何 Datadog API Key详见 docs/log-forwarding/datadog.mdx。5.1 生成 Datadog 内容包并安装到 Agentsudo /opt/beacon/bin/beacon endpoint datadog install-pack --system --output ./beacon-datadog-pack sudo mkdir -p /opt/datadog-agent/etc/conf.d/beacon.d sudo cp ./beacon-datadog-pack/conf.yaml /opt/datadog-agent/etc/conf.d/beacon.d/conf.yaml sudo launchctl kickstart -k system/com.datadoghq.agent生成的配置会 tail/var/log/beacon-agent/runtime.jsonl并自动打上service:beacon-endpoint-agent、vendor:beacon标签。同时在datadog.yaml中确认logs_enabled: true。5.2 检查 Agent 状态sudo datadog-agent status看到beacon源Status: OK、Service: beacon-endpoint-agent且LogsProcessed/LogsSent大于 0 即表示采集正常。5.3 端到端验证sudo /opt/beacon/bin/beacon endpoint datadog validate --system然后在 Datadog Log Explorer 中搜索service:beacon-endpoint-agent Beacon endpoint datadog validation event展开日志可见归一化字段event.action、harness.name、prompt.text、repository、session等可直接用于检索和告警。⚠️ 若状态显示permission denied说明 Agent通常以_dd-agent运行读不到日志文件——企业部署请用系统模式让 Agent tail 共享路径/var/log/beacon-agent/runtime.jsonl。6. 部署完成度检查清单#检查项命令 / 位置通过标准1端点服务运行中sudo /opt/beacon/bin/beacon endpoint status --systemrunningtrue、目标 harnesstelemetryenabled2运行时日志可写sudo test -w /var/log/beacon-agent/runtime.jsonl无报错3S3 内容包已生成beacon endpoint s3 install-pack --system输出vector.toml、示例事件4S3 验证事件可达beacon endpoint s3 validate --systemaws s3 lsgrep 到 validation 事件5Splunk HEC 已配置endpoint status --system --jsondestinations.splunk_hec.configured: true6Splunk 验证事件可搜Splunk Searchevent.categoryvalidation命中7Datadog Agent 正常sudo datadog-agent statusbeacon 源Status: OK8Datadog 验证事件可见Log Explorer搜到 validation 事件7. 常见坑速查验证事件迟迟不到 S3分批上传最长等 5 分钟仍失败则检查转发器服务与/tmp/com.beacon.endpoint.s3-forwarder.errFleet 部署场景。S3 启动自检报错多为 IAM 缺少s3:ListBucket——上传仍可工作补权限即可消除告警。Datadog Log Explorer 为空确认logs_enabled: true、conf.d/beacon.d/conf.yaml存在、Agent 已重启然后重跑datadog validate。Splunk 收不到按 collector 服务 → HEC Token → TLS 顺序排查勿在 beacon 配置里存 Token 于非受管位置。换目的地时只需替换传输组件beacon 继续写同样的归一化日志流——这正是本地 JSONL 交接设计的价值见 docs/concepts/vector-forwarding.mdx。延伸阅读转发总入口SIEM / 日志聚合 / 对象存储分类docs/log-forwarding/index.mdxSplunk HEC 完整参考docs/log-forwarding/splunk.mdxDatadog 完整参考docs/log-forwarding/datadog.mdxS3 命令参考docs/cli/s3.mdxFleet S3 批量部署指南docs/guides/fleet-s3-mdm.mdx事件字段规范docs/telemetry-schema/event-schema.mdx赞分享【免费下载链接】agent-beaconThe cross-harness, self-improving memory layer for AI agents.项目地址https://gitcode.com/gh_mirrors/ag/agent-beacon点击查看免费下载相关推荐单GPU落地企业级AIGemma 3 12B引爆部署革命单GPU落地企业级AIGemma 3 12B引爆部署革命 导语 谷歌Gemma 3 12B开源大模型通过Unsloth优化技术与GGUF量化格式将企业AI部大模型多模态企业级mkcert部署检查清单企业级mkcert部署检查清单 基础设施准备 确定CA存储位置建议网络共享目录 配置环境变量标准化CAROOT, TRUST_STORES 准备跨平台安开发工具CLI密码学SmolLM2-1.7B-Instruct-GGUF部署指南从本地环境到云服务器的完整流程SmolLM2 1.7B Instruct GGUF部署指南从本地环境到云服务器的完整流程 SmolLM2 1.7B Instruct GGUF是一款轻量级A创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考