[ analysis · 29.07.2026 ]
יותר מוקדם היום הבאתי קישור לכלי אבטחה שחברת OpenAI שיחררו בקוד פתוח
ועכשיו גם פרפליקסיטי
אני אתן לכם פה תרגום של גרוק לנושא - אישית אני חושב שאם אתם מריצים סוכנים או מתכנתים זה יכול להיות סופר מעניין להוסיף את זה כשכבת הגנה
.
מה זה Numbat?
אז Numbat הוא שכבת אבטחה (agent-detection and response layer) ש-Perplexity פיתחו ומשחררים כעת כקוד פתוח.
המטרה: לתת לצוותי אבטחה (Security teams) שליטה וראות על פעילות של סוכנים AI (AI Agents) – כלים כמו Cursor, Claude Code, Codex, OpenClaw, Hermes ועוד – שרצים על מחשבים של מפתחים, בסביבות פיתוח, CLI, IDE או gateway.
במילים פשוטות: סוכני AI יכולים לבצע פעולות רבות (לקרוא קבצים, להריץ קוד, להתחבר לרשת וכו’). Numbat יושב “בין לבין” ומאפשר לזהות, לנטר, לחסום ולחקור פעילות חשודה לפני שהיא קורית.
איך Numbat עובד? (על פי הדיאגרמה הראשונה)
מקורות מידע:
Lifecycle hooks – קוד שרץ לפני/אחרי קריאות ל-tools של הסוכן.
OTLP Telemetry – סוכנים ששולחים טלמטריה סטנדרטית.
Session artifacts – קבצי לוג, טרנסקריפטים והגדרות שנשמרים על הדיסק (לניתוח forensics).
מה Numbat עושה בתוך המכונה:
Normalize – הופך את כל האירועים לפורמט אחיד עם קישורים לראיות.
On-device detection – זיהוי מקומי לפי כללים מובנים + כללי משתמש + multi-step rules.
Block action – יכול לחסום פעולה חשודה בזמן אמת.
פלט:
Events, Findings, Indicators
Timeline
Case bundle (חבילה מוכנה לחקירה)
מאחר שזה של פרפליקסיטי אפשר כמובן גם לייצר שילוב עם Perplexity Computer (הדיאגרמה השנייה)
Numbat שולח אירועים ו-findings ל-Audit Log Store (אחסון בלתי ניתן לשינוי).
משם Perplexity Computer (מערכת AI שלהם) עובד 24/7:
מנתח ומחפש דפוסים חשודים.
מקשר בין אירועים על מכונות שונות.
מחליט: Risky → התראה לצוות האבטחה, או Expected → ארכיון עם הסבר.
משפר את הכללים של Numbat באופן אוטומטי (detection flywheel).
זה יוצר לולאה סגורה של שיפור מתמיד.
מאפיינים טכניים חשובים
פלטפורמות: macOS, Linux, Windows.
התקנה: קובץ בינארי יחיד של Go – קל להפצה וללא תלותות.
רישיון: Apache 2.0 (חופשי לשימוש מסחרי).
קישור: GitHub - perplexityai/numbat
מאמר מחקר: Securing Agents Across Perplexity’s Client Endpoints with Numbat
למה זה משמעותי?
עם עליית השימוש בסוכני AI אוטונומיים, יש סיכונים גדולים: דליפת מידע, הרצת קוד זדוני, “jailbreak” של הסוכן עצמו ועוד.
Numbat נותן פתרון פרקטי ומקומי שמתאים גם לארגונים גדולים וגם למפתחים בודדים, בלי להסתמך רק על ספק הענן.