全部產品
Search
文件中心

AgentLoop:風險事件欄位說明

更新時間:Jul 25, 2026

風險事件欄位說明面向需要配置風險通知、編寫二次分析邏輯或對接外部安全系統的使用者。本文說明高保真安全事件表 incident-event 的欄位含義,以及可使用的 risk_type 和 risk_subtype 枚舉。

說明

本文中的樣本值均為脫敏、合成或文檔化佔位內容,用於說明欄位形態和風險語義,不代表真實使用者資料,也不等同於完整檢測條件。實際事件中的敏感值可能經過採集側脫敏、截斷或摘要化處理。

incident-event 表示經過規則關聯、過濾或提升後的高保真安全事件。一行事件通常已經具備明確的證據位置、風險主體、嚴重性和調查入口,適合作為風險審計明細、通知配置、自動化處置和二次開發的輸入。它不儲存處置狀態,也不等同於工單或通知對象;如果需要處置流轉,應在上層系統中基於這些欄位再做彙總和狀態管理。

欄位說明

欄位

類型

說明

incident_event_id

string

高保真安全事件主鍵。該欄位按確定性規則產生,適合用於去重、等冪寫入和外部系統引用。

event_name

string

高保真事件名,通常與 risk_type 保持一致,例如 sensitive_data_model_input_exposure、sensitive_data_outbound_exposure、sensitive_file_mutation。

source_scope

enum

資料來源範圍,取值為 application 或 runtime,分別表示應用側審計和運行時審計。

time_unix_nano

int64

事件產生或證據鏈歸併時間,單位為納秒。頁面查詢仍以日誌時間視窗過濾為準,該欄位主要用於事實語義時間和證據回撈。

service_name

string

應用或服務名,無法明確時可為空白或使用佔位值。

agent_type

string

Agent 類型,例如 qoder、cursor、claude-code 等。

severity

enum

風險嚴重性,表示風險成立後可能造成的影響,常見取值包括 critical、high、medium、low。

confidence

number

規則對當前事件的確定程度,取值通常為 0 到 1。

risk_type

string

風險類型。該欄位是配置風險篩選、通知規則和二次分析時最常用的類別欄位。

risk_subtype

string

風險子類型。對於資料泄漏事件,它通常表示敏感性資料類型;對于敏感檔案變更事件,它通常表示檔案類型和動作。

risk_signature

string

精確風險簽名,用於識別同一個具體風險執行個體。適合做單個風險的去重、明細彙總和複現定位。

risk_family_key

string

同類風險彙總鍵,用於把同一類風險合并展示,適合風險隊列、趨勢和影響面分析。

evidence_security_event_ids

string[]

支撐該事件的低傳真安全發現 ID 數組。

evidence_event_ids

string[]

支撐該事件的原始活動事件 ID 數組。

evidence_session_id

string

事件歸屬的證據 Session。incident-event 不儲存頂層 session_id,Session 下鑽和統計應使用該欄位。

evidence_subject_type

string

證據主體類型,用於描述事件主要關聯的主體類別。

evidence_subject_value

string

證據主體值,與 evidence_subject_type 配合使用。

evidence_subject_key

string

證據主體穩定鍵,用於更可靠地關聯主體。

evidence_values

object[]

結構化證據值數組,例如命中的敏感類型、脫敏後的值、檔案路徑、命令片段、外發目標等。

entities

object[]

關鍵風險實體快照,例如應用、使用者、主機、工具、網域名稱、目標 IP、Secret、PII、檔案路徑或命令實體。多訊號晉陞事件應合并所有關鍵實體。

detector_name

string

產生該事件的 detector 或服務名稱。

detector_version

string

detector 或服務版本。

常見欄位樣本

欄位

樣本值

說明

incident_event_id

incident_application_7f3a...

具體格式由系統產生,外部系統只需把它作為穩定 ID 使用。

source_scope

application、runtime

表示事件來自應用側審計還是運行時審計。

risk_type

sensitive_data_outbound_exposure

表示風險動作或高保真事件類型。

risk_subtype

secret.cloud_access_key、pii.phone、ssh_private_key.delete

表示敏感性資料類型,或敏感檔案類型與動作。

severity

critical、high、medium、low

用於處置優先順序,不建議脫離 risk_type 單獨使用。

confidence

0.90

表示事件證據鏈成熟度等級和規則確定性。

evidence_session_id

sess-20240630-demo

用於跳轉 Session 瀏覽或回撈上下文。

evidence_values

[{"field":"gen_ai.tool.call.arguments","value":"[ACCESSKEY_MASKED]","label":"secret.cloud_access_key","role":"sensitive_data"}]

用於展示具體證據。樣本中的值是脫敏標記,實際值可能按採集策略脫敏。

entities

[{"type":"domain","value":"example.com"},{"type":"secret","value":"secret.cloud_access_key"}]

用於表達關鍵風險主體,例如外聯目的地、敏感性資料、檔案路徑、工具或主機。

當前可用 risk_type

下表列出當前可用於配置通知、篩選規則或二次開發的 risk_type。

risk_type

含義

典型 evidence_location

樣本觸發形態

常見處置方向

sensitive_data_model_input_exposure

敏感性資料進入模型輸入上下文,尤其是進入外部模型服務要求。

model_input

外部模型請求上下文中出現 sk-...、[DATABASEURL_MASKED] 或手機號

檢查上下文拼接、脫敏策略、模型調用邊界和憑證輪轉需求。

sensitive_data_model_output_exposure

模型輸出中出現敏感性資料,說明敏感資訊被回顯、產生或帶入響應鏈路。

model_output

模型回複中出現"客戶手機號 1380013****"或 [PRIVATEKEY_MASKED]

回放 Session,確認敏感資訊來源,檢查工具結果、檢索內容、記憶和輸出過濾。

sensitive_data_outbound_exposure

敏感性資料與外聯動作在同一工具調用或證據鏈中閉合,表示敏感性資料可能隨外部動作發送。

outbound_payload

WebFetch 參數中同時包含 https://example.com/upload 和 [ACCESSKEY_MASKED]

優先確認外發目標、工具參數、敏感類型和影響主體,必要時輪轉憑證並限制外聯許可權。

sensitive_file_mutation

高價值敏感檔案被建立、編輯或刪除,例如憑證、私密金鑰或訪問設定檔。

tool_arguments 或檔案相關證據位置

刪除 /home/alice/.ssh/id_ed25519,或編輯 /home/alice/.ssh/authorized_keys

檢查檔案變更是否符合授權目標,確認是否存在許可權持久化、憑證替換或環境破壞。

敏感性資料類 risk_subtype

對於 sensitive_data_model_input_exposure、sensitive_data_model_output_exposure 和 sensitive_data_outbound_exposure,risk_subtype 通常表示命中的敏感性資料類型。使用者可以基於該欄位配置不同的處置優先順序。例如,直接認證憑據和高敏身份資訊通常優先順序更高,普通郵箱或 IP 位址通常需要結合上下文判斷風險。

risk_subtype

類型

樣本形態

說明

secret.openai_key

Secret

sk-...

OpenAI Key 或類似模型服務 Key。

secret.github_token

Secret

ghp_...

GitHub Token 或同類代碼託管訪問憑據。

secret.auth_header

Secret

Authorization: Bearer ...

Bearer Token、Authorization Header 等直接認證資訊。

secret.private_key

Secret

[PRIVATEKEY_MASKED]

私密金鑰類內容。

secret.ssh_private_key

Secret

OpenSSH 私密金鑰路徑或脫敏私密金鑰內容

SSH 私密金鑰。

secret.pki_private_key

Secret

/etc/ssl/private/server.key 或脫敏私密金鑰內容

PKI 私密金鑰或認證私密金鑰。

secret.env_secret

Secret

.env 中的 TOKEN=value

環境變數中的密鑰或敏感配置。

secret.connection_string

Secret

[DATABASEURL_MASKED]、postgresql://user:pass@example.com:5432/app

帶密碼的資料庫、Redis 或其他服務串連串。

secret.alibaba_cloud_ak

Secret

LTAI...

阿里雲 AccessKey。

secret.aws_key

Secret

AKIA...

AWS Access Key。

secret.cloud_access_key

Secret

[ACCESSKEY_MASKED]

雲廠商存取金鑰,包含採集器識別出的脫敏雲密鑰。

secret.generic_api_key

Secret

[APIKEY_MASKED]、長隨機 token

具備 API Key 特徵的通用密鑰。

pii.id_card

PII

脫敏社會安全號碼或校正通過的身份標識

社會安全號碼或同類高敏身份標識。

pii.credit_card

PII

脫敏銀行卡號或校正通過的金融卡號

銀行卡號、信用卡號或同類金融敏感資訊。

pii.phone

PII

1380013****

手機號。

pii.landline_phone

PII

固定電話形態

固定電話號碼。

pii.email

PII

alice@example.com

郵箱地址。

pii.ip_address

PII

203.0.113.10

IP 位址。通常需要結合內外網屬性和上下文判斷風險。

敏感性資料類事件的嚴重性不僅取決於 risk_subtype,也取決於暴露方式。模型輸入和模型輸出通常表示敏感性資料進入或離開模型上下文;外發事件則表示敏感性資料與外部動作閉合,因此同一 risk_subtype 在不同 risk_type 下可能具有不同優先順序。

敏感檔案變更 risk_subtype

對於 sensitive_file_mutation,risk_subtype 通常採用 <file_type>.<action> 形式,其中 action 表示 create、edit 或 delete。下表列出當前高價值敏感檔案變更事件中建議重點關注的子類型。

risk_subtype 模式

含義

風險關注點

ssh_private_key.create / ssh_private_key.edit / ssh_private_key.delete

SSH 私密金鑰被建立、編輯或刪除。

可能影響主機登入憑據、自動化部署憑據或橫向訪問能力。

ssh_authorized_keys.create / ssh_authorized_keys.edit / ssh_authorized_keys.delete

SSH authorized_keys 被建立、編輯或刪除。

可能新增或移除主機登入入口,需重點確認是否授權。

cloud_credentials.create / cloud_credentials.edit / cloud_credentials.delete

雲廠商憑證檔案被建立、編輯或刪除。

可能影響雲資源存取權限或憑證泄漏面。

k8s_config.create / k8s_config.edit / k8s_config.delete

Kubernetes 設定檔被建立、編輯或刪除。

可能影響叢集存取權限、環境切換和服務帳號使用。

env_secret.create / env_secret.edit / env_secret.delete

環境密鑰檔案被建立、編輯或刪除。

可能改變應用運行時密鑰、Token、串連串或第三方服務憑據。

pki_private_key.create / pki_private_key.edit / pki_private_key.delete

PKI 私密金鑰被建立、編輯或刪除。

可能影響認證簽發、TLS 身份和內部信任鏈結。

公開金鑰、認證材料、泛化設定檔或低置信敏感路徑可能仍會作為低傳真發現或上下文證據出現,但不一定會提升為高保真敏感檔案變更事件。判斷時應優先關注檔案類型、動作類型、工具調用上下文和變更是否符合使用者授權目標。

欄位使用建議

配置風險通知或二次分析時,建議優先使用 risk_type 區分風險大類,再使用 risk_subtype 區分敏感類型或檔案動作。對於去重和彙總,單條風險明細可使用 risk_signature,同類風險隊列可使用 risk_family_key,證據回放應使用 evidence_session_id 和 evidence_event_ids。

不要僅憑 risk_subtype 判斷最終優先順序。例如,郵箱地址出現在模型輸入中和同一工具調用中隨外聯動作發送,處置優先順序可能不同;SSH 私密金鑰被讀取和 SSH 私密金鑰檔案被修改,也代表不同性質的風險。更穩妥的方式是同時結合 risk_type、severity、confidence、evidence_location、entities 和 Session 上下文。

事件樣本

以下樣本用於說明欄位組合方式,欄位名和枚舉值可以直接作為對接參考;ID、時間、證據值和實體值均為合成或脫敏內容。

敏感性資料外發事件

{
  "incident_event_id": "incident_application_demo_outbound_001",
  "event_name": "sensitive_data_outbound_exposure",
  "source_scope": "application",
  "service_name": "agent-demo-service",
  "agent_type": "qoder",
  "severity": "high",
  "confidence": 0.9,
  "risk_type": "sensitive_data_outbound_exposure",
  "risk_subtype": "secret.cloud_access_key",
  "evidence_session_id": "sess-demo-001",
  "evidence_values": [
    {
      "field": "gen_ai.tool.call.arguments",
      "value": "[ACCESSKEY_MASKED]",
      "label": "secret.cloud_access_key",
      "role": "sensitive_data"
    },
    {
      "field": "gen_ai.tool.call.arguments",
      "value": "https://example.com/upload",
      "label": "example.com",
      "role": "outbound_target"
    }
  ],
  "entities": [
    { "type": "tool", "value": "WebFetch" },
    { "type": "domain", "value": "example.com" },
    { "type": "secret", "value": "secret.cloud_access_key" }
  ]
}

這個事件表示同一工具調用中既出現了脫敏雲密鑰,又出現了外部上傳目標。外部系統可以用 risk_type 判斷這是外發類高保真事件,用 risk_subtype 判斷涉及雲存取金鑰,用 entities 提取外聯目的地和敏感實體。

敏感檔案變更事件

{
  "incident_event_id": "incident_application_demo_file_001",
  "event_name": "sensitive_file_mutation",
  "source_scope": "application",
  "service_name": "agent-demo-service",
  "agent_type": "qoder",
  "severity": "high",
  "confidence": 0.95,
  "risk_type": "sensitive_file_mutation",
  "risk_subtype": "ssh_private_key.delete",
  "evidence_session_id": "sess-demo-002",
  "evidence_values": [
    {
      "field": "gen_ai.tool.call.arguments",
      "value": "/home/alice/.ssh/id_ed25519",
      "label": "ssh_private_key.delete",
      "role": "file_path"
    }
  ],
  "entities": [
    { "type": "tool", "value": "Bash" },
    { "type": "file_path", "value": "/home/alice/.ssh/id_ed25519" },
    { "type": "host", "value": "demo-host" }
  ]
}

這個事件表示 Agent 對穩定敏感檔案執行了刪除類動作。調查時應優先確認該刪除是否符合任務授權目標,以及是否影響主機登入憑據或自動化部署憑據。