全部產品
Search
文件中心

AgentLoop:風險審計

更新時間:Jul 25, 2026

風險審計承載風險相關 Dashboard 視圖,是查看高保真風險事件、風險分布和風險證據的統一入口。本文介紹風險審計頁面的功能和使用方法。

頁面概述

風險審計用於回答"當前有哪些可行動風險、風險集中在哪些應用 / Agent / 主體、證據是什麼"。它不同於審計事實分組:Session 瀏覽、Token 分析和行為分析直接描述原始事實或標準化後的審計活動資料,不依賴風險審計 Scheduled SQL 開啟。

當前頁面展示以下風險 Tab:

Tab

說明

概覽

查看整體風險水位、風險構成、趨勢和 Top 歸因。

資料泄漏

查看 Secret / PII 進入模型輸入、模型輸出或外發載荷的風險。

敏感檔案

查看敏感檔案被建立、編輯或刪除的風險。

頂部統一篩選

風險審計頂部篩選用於控制所有風險 Tab 的查詢範圍:

篩選維度

說明

資料範圍

當前頁面提供 AI 應用審計和 AI 運行時審計兩個範圍。

Agent 類型

按 Agent 類型過濾,例如 claude-code、qoder、cursor。

Agent 應用

按應用 / 服務過濾,支援選擇全部或指定應用。

查詢時間範圍

選擇分析時間視窗,例如最近 1 小時、24 小時、7 天或 30 天;風險審計預設展示最近 24 小時。

各專題 Tab 可以繼續提供自己的局部篩選。例如概覽支援風險類別、模型供應商、使用者、主機/容器和來源 IP;資料泄漏、敏感檔案等專題還可以提供風險類型、風險子類、嚴重性、目的網域名稱、目的 IP、Tool 或敏感檔案動作等篩選。

資料狀態

各圖表與指標卡獨立展示查詢狀態,不使用 Tab 級全域狀態:

  • 載入中:區塊內展示查詢佔位。

  • 查詢失敗:區塊內展示空態或錯誤佔位,指標卡數值區顯示失敗狀態。

  • 部分模組失敗不影響其他模組繼續展示已返回的資料。

概覽

概覽是風險營運駕駛艙,回答"當前風險水位如何、風險主要來自哪裡、哪些風險應該優先調查"。

核心資訊

概覽展示以下資訊:

區塊

說明

核心指標

展示高嚴重性風險、新增風險、受影響 Session / 應用等關鍵計量。

高危風險分布

按風險大類展示資料泄漏、敏感檔案等風險構成。

趨勢

展示風險隨時間變化,協助判斷風險是否正在擴散或回落。

Top 歸因

按應用、Agent、使用者、Host、Tool、目的地、敏感類型等維度定位風險集中點。

風險明細入口

下鑽到資料泄漏、敏感檔案或風險詳情側拉層查看證據。

概覽彙總展示已產生的高保真風險事件,協助使用者快速判斷風險水位和優先調查方向。

資料泄漏

資料泄漏提供泄漏風險分析,回答"哪些 Secret / PII 已進入模型輸入、模型輸出或外發載荷,風險集中在哪些對象上"。

核心指標

指標

對應風險類型

說明

敏感性資料提交到模型

sensitive_data_model_input_exposure

Secret / PII 出現在模型輸入。

模型回複泄露敏感性資料

sensitive_data_model_output_exposure

Secret / PII 出現在模型輸出。

敏感性資料隨網路請求外發

sensitive_data_outbound_exposure

Tool 參數中的敏感性資料與外發目標綁定。

篩選與歸因

資料泄漏 Tab 預設提供風險類型、風險子類、嚴重性和模型 Provider 篩選;目的網域名稱、目的 IP、使用者、Host、來源 IP、Tool 等放入更多篩選。點擊歸因卡片行會寫入對應篩選,並聯動指標、趨勢、歸因和風險明細。

風險明細

風險明細以彙總風險和證據明細的形式展示:

  • risk_type 表示泄漏方式。

  • risk_subtype 表示敏感性資料類型,例如 secret.alibaba_cloud_ak、secret.ssh_private_key、pii.credit_card、pii.id_card、pii.phone、pii.email。

  • evidence_values 儲存結構化證據值,用於展示命中的敏感值、外發目標、模型 Provider 或相關片段。

  • entities 用於實體彙總、實體調查和調查回放,不作為證據摘要的唯一來源。

敏感檔案

敏感檔案與資料泄漏並列,回答"哪些高價值本地檔案、憑據檔案或設定檔被建立、編輯或刪除"。

核心指標

指標

對應風險類型

說明

敏感檔案建立

sensitive_file_mutation 且 risk_subtype LIKE '%.create'

建立穩定憑據或敏感檔案。

敏感檔案編輯

sensitive_file_mutation 且 risk_subtype LIKE '%.edit'

覆蓋、改寫或原地修改敏感檔案。

敏感檔案刪除

sensitive_file_mutation 且 risk_subtype LIKE '%.delete'

刪除敏感檔案或憑據材料。

敏感檔案頁不單獨展示"敏感檔案變更"總指標;create / edit / delete 三項相加就是總量。

口徑

敏感檔案頁展示高保真 sensitive_file_mutation。普通讀取、cat、grep、list、載入配置、把密鑰作為命令參數使用、存在性探測或無法確認動作與路徑綁定的命令不進入敏感檔案風險隊列。

敏感檔案證據主要通過 risk_subtype、evidence_values 和關聯原始事件展示。路徑分類、動作、嚴重性和信賴度由 detector 契約確定。

使用建議

階段

操作

說明

發現

查看概覽核心指標、趨勢和 Top 歸因

判斷當前風險水位和優先順序。

定位

進入資料泄漏或敏感檔案 Tab

按風險類型、子類、應用、Agent、目的地或檔案類型縮小範圍。

調查

開啟風險詳情並跳轉 Session 瀏覽或實體調查

查看 evidence_values、關聯事件、Session 時間軸和實體上下文。