跳转到内容

特权会话录制

录制(modules/recording)是特权会话录制平面 —— 高保障买家对控制台和应急 访问所期待的、与 PAM 对齐的控制。它将一次特权运营者会话在最敏感模块表面上实际所为捕获为 结构化证据,并将该证据绑定到篡改可检测(tamper-evident)的审计账本,使其在事后无法被重写。 成熟度:LIVE。

一次录制会话是一份凭据的特权窗口 —— 一个人类运营者的登录会话,或应急破窗 (break-glass)层上的服务令牌 —— 处于单一租户之内。它的是一条仅追加的轨迹 (DB 级不可变性保护),在被录制的表面上每个模块路由动作对应一帧:是谁、何时、路由形态 与权限、脱敏后的目标标识符、委派、结果,以及请求体的一个单向 SHA-256。帧是结构化的动作 事件,绝非记录稿或请求体 —— 参数值在写入时会经过一道有界脱敏器,因此形如 email 或凭据的 值永远不会被持久化。

捕获位于引擎的模块路由包装层,且为拒止关闭(deny-closed):在一个被录制的表面上,没有 可追加的证据就意味着没有特权动作。被录制的范围是每个 principal 的每条破窗路由(强制性、 不可配置的下限)外加逐租户配置的特权命名空间。

每个会话的帧都是哈希链式的,且链尾通过 PayloadHash 锚定进已签名的审计账本 —— 会话开始时是一个 open 事件、运行期间是周期性锚点、关闭时是一个 seal。重写任何一帧都会同时 破坏会话链及其已密封的账本锚点。GET /sessions/{id}/verify 会重算该链并核对每个锚点; GET /sessions/{id}/replay 会重建与会话账本窗口相关联的、人类可读的时间线。该表面以 /v1/m/recording/ 为根(sessionsreplayverifysealconfigack)。

  • 它记录的是模块路由/v1/m/<ns>);核心 /v1 表面经账本审计但不被逐帧录制 —— 重放转而通过会话的账本窗口将它们关联起来。
  • 在一个**活跃(active)**会话上,最后一个周期性锚点之后的帧仅由链尾约束,直到下一个锚点 或 seal;verify 会报告 anchored_through,使该边界明确,绝不靠暗示。
  • 不实现任何清除(purge)和任何法务保留(legal hold)—— 删除由保留/法务保留拥有; 账本锚点在任何清除中都得以存续。
  • 这是 agentops 治理面板用于逐会话 I/O 录制的录制子系统:每个被桥接的 Claude Code 帧都被折叠进同一套哈希链式、锚定到账本的模式中。
  • 安全 —— 环绕其外的安全与数据保护平面(护栏、DLP、 保留、驻留)。
  • 会话 —— 托管受治理的 Claude Code 会话运行时,本子 系统录制其逐会话 I/O。
  • 诚实与局限 —— 引擎范围内 实时 / 按需 / 拒止关闭 的整体 态势。