log

📋 隐私优先的Agent审计追踪协议

本地优先的审计日志协议,为Agent工作流生成结构化可追溯记录,支持调试追踪与主机审批信号,隐私安全优先设计

收藏
2.9k
安装
1k
版本
1.1.1
CLS 安全性认证2026-08-05
点击查看完整报告 >

使用说明

核心功能

LOG是一项隐私优先、本地优先的来源证明协议,用于标准化Agent工作流中的审计记录生成。它定义了一套结构化日志格式,记录工具调用、决策、状态变更和错误等关键事件,但本身不处理存储、加密或不可变性保障——这些由主机环境控制。

显著优点

1. 隐私安全设计:强制要求脱敏处理,密码、API密钥等敏感信息必须用[SECRET_REDACTED]替换,避免日志成为泄露渠道
2. 最小化原则:仅记录关键事件(工具执行、重大决策、任务完成/失败、需审批操作),拒绝过度日志化

3. 主机可控架构:审批信号(approval_required)仅作为提示,实际阻断/放行由主机策略决定,尊重部署环境自主权

4. 可追溯性:支持source_references字段记录决策依据(用户指令、本地文件、工具结果等),便于事后审计

5. 结构化标准:统一的JSON Schema确保跨系统互操作性,包含时间戳、事件类型、状态、影响级别等完整维度

潜在局限

  • 依赖主机实现:存储加密、不可篡改性、实际审批流程均需主机额外开发,协议本身不提供保障
  • 无内建分析能力:仅生成原始记录,不具备日志聚合、异常检测或可视化功能
  • 人工审查负担decision_basis等字段需要开发者主动填写,缺乏自动化提取机制
  • 敏感判断模糊:"敏感个人数据"的分类标准依赖执行者判断,可能存在不一致性

适合人群

  • 构建企业级Agent平台、需满足合规审计要求的开发者
  • 设计多Agent协作系统、需要跨组件追溯决策链的团队
  • 关注隐私计算、希望在本地环境保持数据主权的场景
  • 需要将"可解释AI"与操作日志结合的监管敏感领域

常规风险

1. 实现偏差风险:主机若未正确实施加密或访问控制,日志可能成为高价值攻击目标
2. 脱敏遗漏:开发者可能误判敏感级别,导致凭证或隐私数据意外入日志

3. 信号劫持approval_required机制若被绕过或主机响应异常,可能引发未授权高风险操作

4. 存储膨胀:尽管有最小化原则,高频Agent仍可能产生大量日志,需配套 retention 策略

安全解读

核心用法

LOG 是一个纯协议规范型 Skill,本身不执行任何代码,而是定义了 Agent 如何向主机环境输出结构化审计记录的标准格式。当工作流中出现重要事件(如工具调用、关键决策、状态变更、任务完成或失败)时,Agent 需按照既定 Schema 生成 [LOG_ENTRY] 标记的 JSON 记录,包含时间戳、事件类型、执行状态、参与者、摘要、决策依据、来源引用、影响等级及审批信号等字段。

该 Skill 采用本地优先(local-first)架构:持久化、加密、不可篡改性 enforcement 等安全控制完全由主机环境实现,LOG 本身仅负责标准化输出。对于高风险操作,可通过设置 "approval_required": true 向主机发送审批信号,由主机决定是否暂停执行。

显著优点

1. 极致安全性:纯 Markdown/JSON 文档,零可执行代码、零外部依赖、零网络请求,供应链攻击面为零,静态与动态分析均获满分。
2. 隐私优先设计:内置严格的数据脱敏规则,明确禁止记录密码、API Key、Token 等敏感信息,要求使用 [SECRET_REDACTED] 替换,符合 GDPR 数据最小化原则。

3. 主机环境解耦:不与特定存储后端绑定,支持灵活集成各类审计系统、区块链存证或企业 SIEM。

4. 审批网关支持:标准化的高风险操作信号机制,便于企业级工作流接入人工审核或策略引擎。

5. 来源可追溯:强制要求记录决策依据与来源引用,提升 Agent 行为的可解释性与合规审计能力。

潜在缺点与局限性

1. 无内置持久化:LOG 本身不保证记录被存储或防篡改,依赖主机环境正确实现,若主机忽略日志则存在审计盲区。
2. 无加密与访问控制:协议层未定义加密传输、身份验证或权限管理,需主机额外补充。

3. 审批信号非阻塞approval_required 仅为信号发射,是否真正阻断执行取决于主机实现,可能被误用为形式合规。

4. Schema 固定但扩展性有限:当前版本字段较为刚性,复杂场景(如多层级嵌套决策、跨会话关联)可能需要额外约定。

5. 对开发者要求高:需严格遵循脱敏与摘要规则,不当使用(如误将原始文档内容填入摘要)可能导致隐私泄露。

适合的目标群体

  • 企业级 Agent 开发者:需要为 AI 工作流接入合规审计、SOX/ISO 27001 等标准要求的团队。
  • 隐私敏感场景用户:医疗、金融、法律等行业,需严格控制数据驻留与敏感信息暴露的组织。
  • 主机环境/平台厂商:希望标准化接入多种 Agent 的审计输出,构建统一日志中枢的 PaaS/SaaS 提供商。
  • 安全研究人员与审计员:需理解 Agent 决策链路、进行事后溯源与因果分析的合规团队。

使用风险

1. 主机实现风险:若主机未正确实现存储、加密或审批逻辑,LOG 的输出可能沦为无实际保护的文本记录。
2. 误配置导致泄露:开发者若忽视脱敏规则,将原始敏感内容填入 parameters_summaryresult_summary,会造成数据暴露。

3. 性能开销:高频事件(如每轮对话)均触发日志将产生大量记录,需合理设置触发阈值。

4. 版本兼容:未来 Schema 升级可能导致旧主机解析失败,需约定版本协商机制。

5. 信号滥用:过度使用 approval_required 可能降低高影响操作信号的严肃性,或导致审批疲劳。

log 内容

手动下载zip · 3.3 kB
skill-card.mdtext/markdown
请选择文件