安全审计
安全审计以全量行为留痕为目标,集中记录 Agent 执行过程中的工具调用、命令执行、文件读写、网络请求以及模型输入输出行为。安全审计同时保留正常放行的行为,用于安全事件发生后的溯源、复盘与责任界定。
进入路径: 登录 Agent安全中心控制台,选择 安全审计。

日志类型按行为类型划分为 5 类。
| 页签 | 记录内容 | 典型排查场景 |
|---|---|---|
| 工具调用审计 | Agent 对内置工具、MCP 工具、命令类工具的每一次调用 | 还原 Agent 用了什么工具、传了什么参数、返回了什么 |
| 命令执行审计 | Agent 在宿主机上执行的命令 | 定位可疑命令、确认命令是否执行成功及其输出 |
| 文件读写审计 | Agent 对文件的读取、写入行为 | 排查敏感文件被读取、配置文件被改写 |
| 网络请求审计 | Agent 发起的网络请求 | 确认 Agent 是否外联、访问了哪些目标地址 |
| 输入输出审计 | Agent 与模型之间的输入提示词与输出回复 | 复核用户输入与模型回复原文、核算 Token 消耗 |
操作步骤
切换日志类型
在页面顶部点击 工具调用审计 / 命令执行审计 / 文件读写审计 / 网络请求审计 / 输入输出审计 页签,列表与检索条件随之切换;页签下方列表默认按 事件时间 倒序展示最新日志。
检索日志
| 页签 | 可选检索字段 |
|---|---|
| 工具调用审计 | 工具名称(默认)、主机名、IP、Agent ID、会话ID |
| 命令执行审计 | 命令内容(默认)、执行用户、主机名、IP、Agent ID、会话ID |
| 文件读写审计 | 文件路径(默认)、触发工具名、主机名、IP、Agent ID、会话ID |
| 网络请求审计 | 目标URL(默认)、目标主机、目标IP、主机名 |
| 输入输出审计 | 内容摘要(默认)、原始文本、主机名、IP |
展开查看单条日志详情
点击目标行行首的 展开箭头,在列表内就地展开该条日志的详情区;详情区展示该类日志的扩展字段,其中入参、命令、输出、原始文本等长文本以代码块形式完整展示。再次点击箭头收起。

字段说明
工具调用审计
列表字段
| 字段 | 说明 |
|---|---|
| 事件时间 | 工具调用发生时间 |
| Agent | Agent 架构标识 |
| IP地址 | Agent 所在主机 IP |
| 关联主机资产 | 主机名 |
| 工具名称 | 被调用的工具名,如 exec、read、web_fetch |
| 工具类型 | 可筛选:内置 / MCP / 命令 |
| Hook点 | 调用所处的执行阶段,如 after_tool_call |
| 执行结果 | 成功 / 失败 |
展开详情字段
| 字段 | 说明 |
|---|---|
| 工具调用ID | 本次工具调用的唯一标识,如 call_xxx |
| 耗时 | 本次工具调用耗时,如 103ms |
| 会话键 | 会话路径键,形如 agent:main:cron:<任务ID>:run:<运行ID> |
| 会话ID / 运行ID | 用于串联同一会话或同一次运行的日志 |
| 工具入参 | 调用参数 |
| 工具返回结果 | 工具输出;无输出时展示 (no output) |
命令执行审计
列表字段
| 字段 | 说明 |
|---|---|
| 事件时间 | 命令执行时间 |
| Agent / IP地址 / 关联主机资产 | 同公共列 |
| 命令内容 | 实际执行的命令,超长截断,完整内容见详情 |
| 执行用户 | 执行该命令的系统用户,如 root |
| 执行结果 | 成功 / 失败 |
展开详情字段
| 字段 | 说明 |
|---|---|
| 工作目录 | 命令执行时所在目录 |
| 会话ID / 运行ID | 同公共详情字段 |
| 完整命令 | 完整命令行,代码块展示 |
| 标准输出 | 命令正常输出;无输出时展示 (no output) |
| 错误输出 | 命令错误或告警输出 |
文件读写审计
列表字段
| 字段 | 说明 |
|---|---|
| 事件时间 | 文件操作时间 |
| Agent / IP地址 / 关联主机资产 | 同公共列 |
| 操作类型 | 可筛选:读 / 写 |
| 文件路径 | 被操作文件的完整路径 |
| 文件大小 | 文件大小,如 144 B |
| 执行结果 | 成功 / 失败(被策略拦截的操作展示为失败) |
展开详情字段
| 字段 | 说明 |
|---|---|
| 工具名称 | 触发本次文件操作的工具,如 read |
| 工具调用ID | 对应的工具调用唯一标识 |
| 操作用户 | 执行该操作的系统用户 |
| 文件用户权限 | 文件权限位,如 rw-r--r--(采集到时展示) |
| 工作目录 | 操作发生时的工作目录 |
| 会话ID / 运行ID | 同公共详情字段 |
| 文件内容片段 | 读写的实际内容片段,代码块展示;被敏感目录管控拦截时展示拦截提示而非文件内容 |
| 工具入参 | 触发该操作的工具调用参数,代码块展示 |
网络请求审计
列表字段
| 字段 | 说明 |
|---|---|
| 事件时间 | 网络请求发起时间 |
| Agent / IP地址 / 关联主机资产 | 同公共列 |
| 请求方法 | 可筛选:GET / POST / PUT / DELETE |
| 目标URL | 请求目标地址,超长截断,未采集到展示 - |
| 目标主机 | 目标域名或 IP |
| 响应状态 | 响应状态码或状态标识,如 200、error |
展开详情字段
| 字段 | 说明 |
|---|---|
| 工具名称 | 发起请求的工具,如 web_search、web_fetch |
| 工具调用ID | 对应的工具调用唯一标识 |
| 协议 | 请求协议,如 http / https(采集到时展示) |
| 会话ID / 运行ID | 同公共详情字段 |
| 响应内容 | 响应内容,超长截断 |
输入输出审计
列表字段
| 字段 | 说明 |
|---|---|
| 事件时间 | 输入或输出发生时间 |
| Agent / IP地址 / 关联主机资产 | 同公共列 |
| 方向 | 可筛选:输入 / 输出 |
| 角色 | 可筛选:system / user / assistant |
| 内容摘要 | 输入或输出的内容摘要,超长截断 |
| Hook点 | 所处执行阶段,如 on_user_message |
展开详情字段
| 字段 | 说明 |
|---|---|
| 会话键 | 会话路径键 |
| 输入Token / 输出Token | 本次输入、输出消耗的 Token 数(仅输出类型日志展示) |
| 会话ID / 运行ID | 同公共详情字段 |
| 原始文本内容 | 用户原始输入或模型回复原文,代码块展示 |
注意事项
• 审计日志为只读留痕,页面不提供修改或删除操作;如需处置风险行为,请到 风险运营 -> 安全告警、Skills安全 -> 拦截日志 等模块处理。
• 被 Agent管控 -> 敏感目录管控 拦截的文件读取,文件读写审计中「文件内容片段」展示拦截提示(如“敏感目录访问被拦截:/root/...”),不展示文件真实内容。
• 会话ID / 运行ID 依赖 Agent 侧采集,未采集到时展示 -;需要串联同一次会话的多类日志时,可用 会话ID 作为检索字段在各页签之间交叉查询。
• 当前版本提供工具调用、命令执行、文件读写、网络请求、输入输出 5 类审计日志;页面暂不提供导出与按时间范围筛选,时间维度排查请结合关键字检索与分页定位。
• 文件读写审计、网络请求审计与工具调用审计的数据可能来自同一次工具调用的不同维度视图,同一事件在多个页签同时出现属正常现象。
• 日志详情中特定字段超长内容的情况,默认截取前2048字符。
评价此篇文章
