什么是「拦截日志」?
Agent Guard 的运行时守护会通过 Hook 接入 Cursor、Claude Code、Codex 等 Agent。当出现读敏感文件后外传、危险权限变更等高风险链路时,会弹窗审批或直接拒绝。这些审批与拦截事件构成你的本机审计痕迹,用来复盘「刚才拦了什么、为什么拦」。
环境合规扫描另有一份本机报告:红 / 黄 / 绿灯、路径、变量名与修复建议。两类记录都不上传云端。
导出前先确认
- 已安装并打开 Agent Guard 桌面端(扫描免费)。
- 至少完成一次「环境合规」扫描,或触发过运行时审批 / 拦截。
- 导出仅供本机留档或发给你信任的支持渠道;不要把含路径/密钥的原文发到公开群。
步骤:查看扫描报告
- 打开 Agent Guard → 进入「环境合规」。
- 点击检测,等待通用环境 + 已安装产品画像扫描结束。
- 在结果列表展开高风险项:记录
signal id、文件路径、环境变量名。 - 需要留档时,将报告摘要复制到本地笔记,或按界面提供的导出 / 另存操作保存(若当前版本提供)。
步骤:复盘 Hook 拦截与审批
- 在使用 Cursor / Claude Code 等触发高危操作时,留意 Agent Guard 审批弹窗。
- 记下:时间、操作类型(如读 .env → 网络外传)、你选择的「允许 / 拒绝」。
- 若界面提供拦截 / 审计列表,按时间筛选后导出或复制;用于对照「是否误拦」或「是否有链式风险」。
导出时建议脱敏
- 打码 API Key、Token、家目录用户名。
- 保留 signal 名称、相对路径模式、时区与代理相关结论即可定位问题。
- 整份报告仅保存在你控制的磁盘或加密盘。
和封号排查的关系
很多人搜「Claude 被拦截日志」「Agent 拦截记录导出」,其实需要的是:本机到底留下了哪些代理 / 端点 / 密钥痕迹。扫描报告比浏览器侧截图更接近风控会看到的环境叙事。导出后可对照教程《风险项手动排查》逐项处理,再复扫验证。