直接答案
为编码代理工作流记录相互关联的任务、模型请求、工具、仓库变更和验证事件。保留身份、时间、状态、策略决定、脱敏错误类型与制品引用;普通遥测默认不收集原始提示、源码、秘密和工具载荷,除非经过审查的政策明确允许受保护采集。
关键结论
- 追踪工作流和受控动作,不追踪模型不可见推理。
- 在客户端、网关、工具和验证之间使用稳定任务与 Trace 关联。
- 保存脱敏元数据和受保护制品引用,而不是原始敏感载荷。
- 采集前定义保留、访问、删除、事件响应和采样政策。
关键事实
这篇内容解决什么问题
帮助平台与工程团队在保护隐私和安全边界的同时诊断代理工作流。
核验范围与限制
- 证据类型
- 协议规范官方文档
- 核验范围
- 模型把标准 Trace 与日志概念应用到编码任务、模型调用、工具、仓库变更与检查。
- 限制与失效条件
- - 不宣称所有编码代理都采用统一语义约定。
- - 遥测字段取决于客户端和网关支持。
- - 隐私和保留要求因组织与司法辖区而异。
从运行问题出发,而不是追求最大采集量
先定义遥测要回答的问题:哪个任务和仓库 revision 被执行?实际策略和路线是什么?调用了哪些工具?改了哪些文件?哪些验收检查通过?超时与重试发生在哪?谁批准了特权动作?
无法支持明确运行、安全、计费或可靠性目的的字段,不应默认采集。
使用分层事件模型
把任务作为根操作,为上下文加载、模型请求、工具调用、命令执行、文件变更摘要、人工审批和验证创建子 Span 或事件。记录时间、状态、错误类别、尝试编号、实际策略和受保护制品引用。
模型生成的解释不能标为事实。命令观察结果与仓库 diff 是独立证据类型。
建立隐私与秘密边界
默认拒绝原始提示、补全、源码内容、环境变量、认证头和工具载荷。采用结构化允许列表、字段脱敏、加密、访问控制与短期保留,并针对嵌套错误和流式片段测试脱敏,而不只检查正常响应。
围绕边界失败建立信号与告警
有价值的信号包括拒绝路径尝试、未批准网络目标、秘密扫描命中、连续工具失败、重试风暴、上下文增长、回退变化、缺少流式结束事件以及最终检查未运行。按任务类别调优告警,并为调查保留底层脱敏 Trace。
验证遥测管道自身
使用合成任务验证上下文传播、缺失 Span 检测、时钟处理、采样、脱敏、到期删除和访问控制。确认遥测故障不会静默关闭安全控制,且可观察性中断不能阻止紧急吊销或回滚。
官方来源与核验范围
本文以公开官方文档为事实依据;命令和配置可能随客户端版本变化,执行前请同时核对对应来源。
查看技术核验方法