核心功能
LOG是一项隐私优先、本地优先的来源证明协议,用于标准化Agent工作流中的审计记录生成。它定义了一套结构化日志格式,记录工具调用、决策、状态变更和错误等关键事件,但本身不处理存储、加密或不可变性保障——这些由主机环境控制。
显著优点
1. 隐私安全设计:强制要求脱敏处理,密码、API密钥等敏感信息必须用[SECRET_REDACTED]替换,避免日志成为泄露渠道
2. 最小化原则:仅记录关键事件(工具执行、重大决策、任务完成/失败、需审批操作),拒绝过度日志化
3. 主机可控架构:审批信号(approval_required)仅作为提示,实际阻断/放行由主机策略决定,尊重部署环境自主权
4. 可追溯性:支持source_references字段记录决策依据(用户指令、本地文件、工具结果等),便于事后审计
5. 结构化标准:统一的JSON Schema确保跨系统互操作性,包含时间戳、事件类型、状态、影响级别等完整维度
潜在局限
- 依赖主机实现:存储加密、不可篡改性、实际审批流程均需主机额外开发,协议本身不提供保障
- 无内建分析能力:仅生成原始记录,不具备日志聚合、异常检测或可视化功能
- 人工审查负担:
decision_basis等字段需要开发者主动填写,缺乏自动化提取机制 - 敏感判断模糊:"敏感个人数据"的分类标准依赖执行者判断,可能存在不一致性
适合人群
- 构建企业级Agent平台、需满足合规审计要求的开发者
- 设计多Agent协作系统、需要跨组件追溯决策链的团队
- 关注隐私计算、希望在本地环境保持数据主权的场景
- 需要将"可解释AI"与操作日志结合的监管敏感领域
常规风险
1. 实现偏差风险:主机若未正确实施加密或访问控制,日志可能成为高价值攻击目标
2. 脱敏遗漏:开发者可能误判敏感级别,导致凭证或隐私数据意外入日志
3. 信号劫持:approval_required机制若被绕过或主机响应异常,可能引发未授权高风险操作
4. 存储膨胀:尽管有最小化原则,高频Agent仍可能产生大量日志,需配套 retention 策略