Weir

用 OpenTelemetry 追踪记录给 AI Agent 跑 CI 安全门的工具

AI编程开发 部分免费

Weir 是一个面向 AI Agent 开发者的 CI 安全测试工具,通过分析 Agent 已经生成的 OpenTelemetry 追踪记录,自动检测是否存在敏感数据流向不该去的地方,并在发现违规时让构建失败。

核心工作流程分为两个阶段。第一阶段是「weir gauge」,它在真正运行安全扫描之前先评估当前的遥测数据质量:你的 Agent 是否捕获了足够的工具调用参数?追踪记录的覆盖度是否足以支持你要做的安全断言?如果遥测数据不完整,Weir 会明确指出需要开启哪个 instrumentation 开关,以及如何配置。

第二阶段是「weir scan」,在遥测数据充足后,对追踪记录进行污点分析:沿着 Agent 的执行图追踪数据流,从 source(用户输入、工具参数)到 sink(文件写入、网络请求、数据库),检查是否存在被禁止的流动路径。一旦发现违规,Weir 不仅会让 CI 返回失败,还会输出完整的 witness path,精确指出数据从哪个节点流向了哪个节点,帮助开发者快速定位问题。

安装方式简单,一条 pip install weir-scan 即可集成到现有 CI 流程中。它读取 OpenTelemetry 导出的 JSONL 追踪文件,不依赖特定的 Agent 框架——只要你的 Agent 开启了 OpenTelemetry 追踪,Weir 就能分析。支持的 sink 类型包括文件操作、网络请求、数据库写入等常见敏感操作。

对于需要在 AI Agent 项目中实施数据安全策略的团队,Weir 提供了一种低侵入、自动化、可重复的安全门禁机制。

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论