- ✓
Zero SDK
- ✓
零代理
- ✓
零侵入
Heron
面向 AI 智能体的 Wireshark:被动式 eBPF 可观测性
Heron 是什么?
Heron 是面向 AI 智能体的被动可观测性工具,堪称 AI 领域的 Wireshark。它基于 eBPF 实现无 SDK、无代理的被动网络分析,无需设置代理即可直接捕捉 TLS 加密链路中的 LLM 调用,还能精准定位发起请求的智能体进程,帮你看清 AI 智能体实际在做什么。
产品详细介绍
面向 AI 智能体的 Wireshark:被动式 eBPF 可观测性
Heron 是面向 AI 智能体的被动可观测性工具,堪称 AI 领域的 Wireshark。它基于 eBPF 实现无 SDK、无代理的被动网络分析,无需设置代理即可直接捕捉 TLS 加密链路中的 LLM 调用,还能精准定位发起请求的智能体进程,帮你看清 AI 智能体实际在做什么。
定价方案
有免费方案创始人评论
嘿,Product Hunt 的朋友们!👋 我今天代表 Netis 工程团队向大家介绍 Heron。
我们开发 Heron 是因为团队受够了这种情况:AI 代理循环在日志里显示 200 OK,但实际代理却卡住,连续 47 秒重复调用同一个工具。
Heron 的功能:Heron 是一款被动分析工具,它直接从网络流量中还原你的 AI 代理实际在做什么。不需要 SDK,不需要代理,也不需要在请求链路上添加任何组件。它可以捕获 LLM 流量(支持 OpenAI、Anthropic、Gemini、vLLM、SGLang、Ollama 等),解析网络协议,并将多次调用的交互整理成你可以实际调试的代理轮次。
刚发布的 v0.7.0 新功能: 🌌 原生支持 OpenTelemetry —— 我们的架构完全对齐了 OTel 标准。代理轮次现在对应 traces,LLM 调用对应 spans。
🔥 eBPF 捕获发现 —— 通过 hook SSL_read/SSL_write 将 TLS 加密的代理流量以明文形式查看,还支持进程归属(哪个代理进程发起了哪个调用)。不需要代理,不需要 TLS 终止器。
📊 我们发现在生产捕获中,Claude Code 约 73% 的 Opus 轮次都是隐藏的安全监控 sidecar —— Heron 现在会自动过滤这些内容,让你只看到真正的代理工作,而非无关的后台噪声。
🧬 一键导出 SFT 轨迹 —— 无需重新运行任何任务,就能将生产环境的代理流量转化为微调训练数据。
使用 Rust 开发,单个二进制分发,内置 React 控制台。Apache-2.0 开源许可,欢迎大家提出反馈!
🦩 立即体验:curl -fsSL https://raw.githubusercontent.com/Netis/heron/main/install.sh | sh ⭐ GitHub 地址:https://github.com/Netis/heron
官网信息
被动代理可观测性 — 从流量本身重构,通过离线抓包或在主机 TLS 边界实现,永远不位于请求路径中。