查看: 230| 回复: 0
跳转到指定楼层
上一主题 下一主题
收起左侧

【开源项目】做了一个 macOS AI Agent 网络监控工具 Flowlight,想听听大家的建议

全局:

注册一亩三分地论坛,查看更多干货!

您需要 登录 才可以下载或查看附件。没有帐号?注册账号

x
最近做了一个开源 macOS 项目:Flowlight。

起因是现在用 Claude Code、Codex、Cursor 这类 AI coding agent 时,它们不只是调用模型,还会启动 shell command、curl、git、npm/pip、MCP server 等。很多时候很难回答一个问题:这个 agent 除了模型供应商,到底还访问了哪些地址、传了多少数据?Flowlight 想解决的就是这个问题。它是一个 native macOS 网络监控工具,当前版本是 v0.9.4,支持 macOS 15+。(当然上周ZCode偷偷上传用户代码的事情也是让我觉得必须有东西来监控这个)

主要做了这些功能:
  • 按应用/进程记录 TCP、UDP 网络活动:目标域名/IP、协议、上下行流量;
  • Live 实时流量、从秒到年的历史报表、图表和 CSV 导出;
  • 识别 Claude Code、Codex、Cursor、Gemini CLI、Copilot、Aider、Ollama 等 AI agent;
  • 跟踪 agent 启动的子进程,所以 curl、git、npm 等流量能回溯到对应 agent;
  • 识别和展示 MCP server、agent 配置中的 skills / hooks / permissions 等;
  • 针对异常场景发告警:大上传、敏感协议(SMTP、SSH、文件传输、隧道、数据库等)、陌生域名、裸 IP、离开电脑后仍在传输等;
  • 可以给 agent 配 allowlist,必要时阻断指定 app、域名、URL 或 MCP tool;
  • HTTPS inspection 是可选功能,默认关闭。启用后可把部分 agent 的 tool call 和实际网络请求关联起来;
  • 在真正启用 allow/block rule 前,先拿本机已有流量记录回放,查看这条规则实际会改变哪些连接,避免一开规则就把工作流弄坏。
  • 隐私方面:默认只记录网络元数据;HTTPS 解密必须手动开启;数据保存在本机 SQLite,不需要账号,没有 telemetry。
  • 项目完全开源,GPL-3.0:
官网:https://flowlight.xinbetween.com/
GitHub:https://github.com/xinbetween/flowlight

欢迎大家试用、提 issue、提 PR,也欢迎点个 star 支持一下。尤其想听听大家对这几个问题的建议:
  • 对 AI agent 的网络可观测性,哪些信息最有价值?
  • 规则模拟/网络阻断在真实开发工作流中是否实用?

评分

参与人数 2大米 +3 收起 理由
littlegreenbird + 2 给你点个赞!
Professional001 + 1 赞一个

查看全部评分


上一篇:用 TypeSafe 的 Jev 模型做了个 oncall 告警分诊 POC
您需要登录后才可以回帖 登录 | 注册账号
隐私提醒:
  • ☑ 禁止发布广告,拉群,贴个人联系方式:找人请去🔗同学同事飞友,拉群请去🔗拉群结伴,广告请去🔗跳蚤市场,和 🔗租房广告|找室友
  • ☑ 论坛内容在发帖 30 分钟内可以编辑,过后则不能删帖。为防止被骚扰甚至人肉,不要公开留微信等联系方式,如有需求请以论坛私信方式发送。
  • ☑ 干货版块可免费使用 🔗超级匿名:面经(美国面经、中国面经、数科面经、PM面经),抖包袱(美国、中国)和录取汇报、定位选校版
  • ☑ 查阅全站 🔗各种匿名方法

本版积分规则

>
快速回复 返回顶部 返回列表