風險事件欄位說明面向需要配置風險通知、編寫二次分析邏輯或對接外部安全系統的使用者。本文說明高保真安全事件表 incident-event 的欄位含義,以及可使用的 risk_type 和 risk_subtype 枚舉。
本文中的樣本值均為脫敏、合成或文檔化佔位內容,用於說明欄位形態和風險語義,不代表真實使用者資料,也不等同於完整檢測條件。實際事件中的敏感值可能經過採集側脫敏、截斷或摘要化處理。
incident-event 表示經過規則關聯、過濾或提升後的高保真安全事件。一行事件通常已經具備明確的證據位置、風險主體、嚴重性和調查入口,適合作為風險審計明細、通知配置、自動化處置和二次開發的輸入。它不儲存處置狀態,也不等同於工單或通知對象;如果需要處置流轉,應在上層系統中基於這些欄位再做彙總和狀態管理。
欄位說明
欄位 | 類型 | 說明 |
| string | 高保真安全事件主鍵。該欄位按確定性規則產生,適合用於去重、等冪寫入和外部系統引用。 |
| string | 高保真事件名,通常與 |
| enum | 資料來源範圍,取值為 |
| int64 | 事件產生或證據鏈歸併時間,單位為納秒。頁面查詢仍以日誌時間視窗過濾為準,該欄位主要用於事實語義時間和證據回撈。 |
| string | 應用或服務名,無法明確時可為空白或使用佔位值。 |
| string | Agent 類型,例如 qoder、cursor、claude-code 等。 |
| enum | 風險嚴重性,表示風險成立後可能造成的影響,常見取值包括 |
| number | 規則對當前事件的確定程度,取值通常為 0 到 1。 |
| string | 風險類型。該欄位是配置風險篩選、通知規則和二次分析時最常用的類別欄位。 |
| string | 風險子類型。對於資料泄漏事件,它通常表示敏感性資料類型;對于敏感檔案變更事件,它通常表示檔案類型和動作。 |
| string | 精確風險簽名,用於識別同一個具體風險執行個體。適合做單個風險的去重、明細彙總和複現定位。 |
| string | 同類風險彙總鍵,用於把同一類風險合并展示,適合風險隊列、趨勢和影響面分析。 |
| string[] | 支撐該事件的低傳真安全發現 ID 數組。 |
| string[] | 支撐該事件的原始活動事件 ID 數組。 |
| string | 事件歸屬的證據 Session。 |
| string | 證據主體類型,用於描述事件主要關聯的主體類別。 |
| string | 證據主體值,與 |
| string | 證據主體穩定鍵,用於更可靠地關聯主體。 |
| object[] | 結構化證據值數組,例如命中的敏感類型、脫敏後的值、檔案路徑、命令片段、外發目標等。 |
| object[] | 關鍵風險實體快照,例如應用、使用者、主機、工具、網域名稱、目標 IP、Secret、PII、檔案路徑或命令實體。多訊號晉陞事件應合并所有關鍵實體。 |
| string | 產生該事件的 detector 或服務名稱。 |
| string | detector 或服務版本。 |
常見欄位樣本
欄位 | 樣本值 | 說明 |
|
| 具體格式由系統產生,外部系統只需把它作為穩定 ID 使用。 |
|
| 表示事件來自應用側審計還是運行時審計。 |
|
| 表示風險動作或高保真事件類型。 |
|
| 表示敏感性資料類型,或敏感檔案類型與動作。 |
|
| 用於處置優先順序,不建議脫離 |
|
| 表示事件證據鏈成熟度等級和規則確定性。 |
|
| 用於跳轉 Session 瀏覽或回撈上下文。 |
|
| 用於展示具體證據。樣本中的值是脫敏標記,實際值可能按採集策略脫敏。 |
|
| 用於表達關鍵風險主體,例如外聯目的地、敏感性資料、檔案路徑、工具或主機。 |
當前可用 risk_type
下表列出當前可用於配置通知、篩選規則或二次開發的 risk_type。
risk_type | 含義 | 典型 evidence_location | 樣本觸發形態 | 常見處置方向 |
| 敏感性資料進入模型輸入上下文,尤其是進入外部模型服務要求。 |
| 外部模型請求上下文中出現 | 檢查上下文拼接、脫敏策略、模型調用邊界和憑證輪轉需求。 |
| 模型輸出中出現敏感性資料,說明敏感資訊被回顯、產生或帶入響應鏈路。 |
| 模型回複中出現"客戶手機號 1380013****"或 | 回放 Session,確認敏感資訊來源,檢查工具結果、檢索內容、記憶和輸出過濾。 |
| 敏感性資料與外聯動作在同一工具調用或證據鏈中閉合,表示敏感性資料可能隨外部動作發送。 |
|
| 優先確認外發目標、工具參數、敏感類型和影響主體,必要時輪轉憑證並限制外聯許可權。 |
| 高價值敏感檔案被建立、編輯或刪除,例如憑證、私密金鑰或訪問設定檔。 |
| 刪除 | 檢查檔案變更是否符合授權目標,確認是否存在許可權持久化、憑證替換或環境破壞。 |
敏感性資料類 risk_subtype
對於 sensitive_data_model_input_exposure、sensitive_data_model_output_exposure 和 sensitive_data_outbound_exposure,risk_subtype 通常表示命中的敏感性資料類型。使用者可以基於該欄位配置不同的處置優先順序。例如,直接認證憑據和高敏身份資訊通常優先順序更高,普通郵箱或 IP 位址通常需要結合上下文判斷風險。
risk_subtype | 類型 | 樣本形態 | 說明 |
| Secret |
| OpenAI Key 或類似模型服務 Key。 |
| Secret |
| GitHub Token 或同類代碼託管訪問憑據。 |
| Secret |
| Bearer Token、Authorization Header 等直接認證資訊。 |
| Secret |
| 私密金鑰類內容。 |
| Secret | OpenSSH 私密金鑰路徑或脫敏私密金鑰內容 | SSH 私密金鑰。 |
| Secret |
| PKI 私密金鑰或認證私密金鑰。 |
| Secret |
| 環境變數中的密鑰或敏感配置。 |
| Secret |
| 帶密碼的資料庫、Redis 或其他服務串連串。 |
| Secret |
| 阿里雲 AccessKey。 |
| Secret |
| AWS Access Key。 |
| Secret |
| 雲廠商存取金鑰,包含採集器識別出的脫敏雲密鑰。 |
| Secret |
| 具備 API Key 特徵的通用密鑰。 |
| PII | 脫敏社會安全號碼或校正通過的身份標識 | 社會安全號碼或同類高敏身份標識。 |
| PII | 脫敏銀行卡號或校正通過的金融卡號 | 銀行卡號、信用卡號或同類金融敏感資訊。 |
| PII |
| 手機號。 |
| PII | 固定電話形態 | 固定電話號碼。 |
| PII |
| 郵箱地址。 |
| PII |
| IP 位址。通常需要結合內外網屬性和上下文判斷風險。 |
敏感性資料類事件的嚴重性不僅取決於 risk_subtype,也取決於暴露方式。模型輸入和模型輸出通常表示敏感性資料進入或離開模型上下文;外發事件則表示敏感性資料與外部動作閉合,因此同一 risk_subtype 在不同 risk_type 下可能具有不同優先順序。
敏感檔案變更 risk_subtype
對於 sensitive_file_mutation,risk_subtype 通常採用 <file_type>.<action> 形式,其中 action 表示 create、edit 或 delete。下表列出當前高價值敏感檔案變更事件中建議重點關注的子類型。
risk_subtype 模式 | 含義 | 風險關注點 |
| SSH 私密金鑰被建立、編輯或刪除。 | 可能影響主機登入憑據、自動化部署憑據或橫向訪問能力。 |
| SSH authorized_keys 被建立、編輯或刪除。 | 可能新增或移除主機登入入口,需重點確認是否授權。 |
| 雲廠商憑證檔案被建立、編輯或刪除。 | 可能影響雲資源存取權限或憑證泄漏面。 |
| Kubernetes 設定檔被建立、編輯或刪除。 | 可能影響叢集存取權限、環境切換和服務帳號使用。 |
| 環境密鑰檔案被建立、編輯或刪除。 | 可能改變應用運行時密鑰、Token、串連串或第三方服務憑據。 |
| PKI 私密金鑰被建立、編輯或刪除。 | 可能影響認證簽發、TLS 身份和內部信任鏈結。 |
公開金鑰、認證材料、泛化設定檔或低置信敏感路徑可能仍會作為低傳真發現或上下文證據出現,但不一定會提升為高保真敏感檔案變更事件。判斷時應優先關注檔案類型、動作類型、工具調用上下文和變更是否符合使用者授權目標。
欄位使用建議
配置風險通知或二次分析時,建議優先使用 risk_type 區分風險大類,再使用 risk_subtype 區分敏感類型或檔案動作。對於去重和彙總,單條風險明細可使用 risk_signature,同類風險隊列可使用 risk_family_key,證據回放應使用 evidence_session_id 和 evidence_event_ids。
不要僅憑 risk_subtype 判斷最終優先順序。例如,郵箱地址出現在模型輸入中和同一工具調用中隨外聯動作發送,處置優先順序可能不同;SSH 私密金鑰被讀取和 SSH 私密金鑰檔案被修改,也代表不同性質的風險。更穩妥的方式是同時結合 risk_type、severity、confidence、evidence_location、entities 和 Session 上下文。
事件樣本
以下樣本用於說明欄位組合方式,欄位名和枚舉值可以直接作為對接參考;ID、時間、證據值和實體值均為合成或脫敏內容。
敏感性資料外發事件
{
"incident_event_id": "incident_application_demo_outbound_001",
"event_name": "sensitive_data_outbound_exposure",
"source_scope": "application",
"service_name": "agent-demo-service",
"agent_type": "qoder",
"severity": "high",
"confidence": 0.9,
"risk_type": "sensitive_data_outbound_exposure",
"risk_subtype": "secret.cloud_access_key",
"evidence_session_id": "sess-demo-001",
"evidence_values": [
{
"field": "gen_ai.tool.call.arguments",
"value": "[ACCESSKEY_MASKED]",
"label": "secret.cloud_access_key",
"role": "sensitive_data"
},
{
"field": "gen_ai.tool.call.arguments",
"value": "https://example.com/upload",
"label": "example.com",
"role": "outbound_target"
}
],
"entities": [
{ "type": "tool", "value": "WebFetch" },
{ "type": "domain", "value": "example.com" },
{ "type": "secret", "value": "secret.cloud_access_key" }
]
}
這個事件表示同一工具調用中既出現了脫敏雲密鑰,又出現了外部上傳目標。外部系統可以用 risk_type 判斷這是外發類高保真事件,用 risk_subtype 判斷涉及雲存取金鑰,用 entities 提取外聯目的地和敏感實體。
敏感檔案變更事件
{
"incident_event_id": "incident_application_demo_file_001",
"event_name": "sensitive_file_mutation",
"source_scope": "application",
"service_name": "agent-demo-service",
"agent_type": "qoder",
"severity": "high",
"confidence": 0.95,
"risk_type": "sensitive_file_mutation",
"risk_subtype": "ssh_private_key.delete",
"evidence_session_id": "sess-demo-002",
"evidence_values": [
{
"field": "gen_ai.tool.call.arguments",
"value": "/home/alice/.ssh/id_ed25519",
"label": "ssh_private_key.delete",
"role": "file_path"
}
],
"entities": [
{ "type": "tool", "value": "Bash" },
{ "type": "file_path", "value": "/home/alice/.ssh/id_ed25519" },
{ "type": "host", "value": "demo-host" }
]
}
這個事件表示 Agent 對穩定敏感檔案執行了刪除類動作。調查時應優先確認該刪除是否符合任務授權目標,以及是否影響主機登入憑據或自動化部署憑據。