Distribuzione di programmi eBPF verificati nel kernel per monitorare le latenze IPC, tracciare pacchetti persi e rilevare anomalie senza alterare i binari di serie.
La sicurezza funzionale impone che il monitoraggio non possa mai causare crash del kernel. Il verificatore eBPF compie un'analisi statica rigorosa prima dell'iniezione: certifica che gli accessi alla memoria siano validi e che i loop abbiano termine certo.
eBPF si aggancia direttamente alle code di messaggi e socket UNIX. Quando la pianificazione invia l'angolo di sterzata, la sonda memorizza il timestamp di invio e ricezione. Se la latenza sfora i 500µs, eBPF registra la traccia senza fermare l'auto.