按 inode 缓存策略判断,eBPF 安全 agent 内核 CPU 开销降约 90%
JeremyCMorgan · x · 2026-09-25
开发者 Nathan Naveen 分享了其开源 eBPF 安全 agent 的一次显著优化(已开源在 github.com/bomfather/agent)。
问题:agent 基于 LSM hook 在文件打开时按路径匹配策略,需要重建路径并沿 dentry 向上遍历父目录,逐层检查是否有匹配策略。策略执行本身不贵,真正昂贵的是「判断哪条策略适用」,对重复访问同一子树的场景(如 Postgres 反复读取数据目录)大量重复计算。
优化:以 inode 为缓存键,把「该文件最终适用的策略」memoize 下来,命中后直接返回结果。内核 CPU 成本下降约 90%。
关键经验:难点不在缓存本身,而在 Linux 文件系统语义下如何设计缓存键与失效策略(inode 复用、路径重命名等场景需要正确处理)。作者强调代码为手写而非 AI 生成。
「编程与Agent」频道最新
- 开发者开源 Neo Roundtable:让多个 AI 共享一条持久对话线 — gambit2054 · 2026-09-25
- 开发者自建 AI 获客工作流,断言下时代入口属 OS 级硬件 — dotey · 2026-09-25
- TypeSafe AI 推出 Jev:不做文本生成、专管 agent 运行中 bounded 决策的「System One」模型 — hardimanjames · 2026-09-25
- 一句话下指令:让 AI 智能体在 RuneScape 里冲 99 级钓鱼 — justalexoki · 2026-09-25
- 浏览器端 3D 姿势编辑器 Pose Blueprint 开放测试 — OkConfusion6667 · 2026-09-25
- DigitalOcean 把分类模型做成 agent 工具,而非普通模型端点 — hardimanjames · 2026-09-25