定义
在 Agent Guard 语境下,环境合规指:通用系统层(时区、代理、出口)与各产品配置层(Claude Code、Cursor、Codex 等)的风险信号被识别、解释,并尽量收敛到可接受状态。
合规扫描通常看什么
- 系统 / Node 时区与自动时区
- 系统代理与 Shell / 工具链残留
- 出站 IP 类型与地理一致性
- 产品配置泄漏、环境变量、MCP 密钥、非官方端点
和「安全合规认证」的区别
我们不做官方背书,也不保证永不封号。价值在于:把模糊焦虑变成可执行清单,并在修复后复扫验证。
环境合规不是「安全认证」
它描述的是:你的本机出口、时区、配置与工具链,会不会看起来像异常自动化、批量中转或凭证滥用。合规扫描给出的是风险倾向与可定位路径,不是平台官方背书。
和杀毒 / VPN / IP 检测的分工
- 杀毒:查恶意软件,不负责 Agent 配置叙事。
- VPN:改流量路径,不自动清 Shell/settings 残留。
- 网页 IP 检测:看出站纯净度,看不到 mcp.json 与 ANTHROPIC_*。
- 本机环境合规:读本地档案并给出修复动作(见 对比页)。
个人与小团队最小实践
- 安装后做一次完整扫描,清红灯
- 凭据不进明文 json、不进仓库
- 改节点 / 改中转后 24 小时内复扫