定义

在 Agent Guard 语境下,环境合规指:通用系统层(时区、代理、出口)与各产品配置层(Claude Code、Cursor、Codex 等)的风险信号被识别、解释,并尽量收敛到可接受状态。

合规扫描通常看什么

  • 系统 / Node 时区与自动时区
  • 系统代理与 Shell / 工具链残留
  • 出站 IP 类型与地理一致性
  • 产品配置泄漏、环境变量、MCP 密钥、非官方端点

和「安全合规认证」的区别

我们不做官方背书,也不保证永不封号。价值在于:把模糊焦虑变成可执行清单,并在修复后复扫验证。

下一步:按产品查看检测重点 · 防封号教程

环境合规不是「安全认证」

它描述的是:你的本机出口、时区、配置与工具链,会不会看起来像异常自动化、批量中转或凭证滥用。合规扫描给出的是风险倾向与可定位路径,不是平台官方背书。

和杀毒 / VPN / IP 检测的分工

  • 杀毒:查恶意软件,不负责 Agent 配置叙事。
  • VPN:改流量路径,不自动清 Shell/settings 残留。
  • 网页 IP 检测:看出站纯净度,看不到 mcp.json 与 ANTHROPIC_*。
  • 本机环境合规:读本地档案并给出修复动作(见 对比页)。

个人与小团队最小实践

  1. 安装后做一次完整扫描,清红灯
  2. 凭据不进明文 json、不进仓库
  3. 改节点 / 改中转后 24 小时内复扫

更完整的治理清单见 白皮书第 5 章;动手步骤见 防封号教程中心