快速答案:记录相互关联的证据,而不是无差别抄录

在每个重要边界产生事件

运行开始、读取证据、政策或人员作出决定、工具尝试开始或返回、观察权威状态、核对差异、追加更正、导出审计资料或改变保留状态时,都写入结构化事件。实施前先定义边界,避免故障消失在组件之间。

关联身份、版本、动作与结果

使用稳定的租户、流程、运行、事件、操作、尝试、追踪和因果编号。保留有效人员或服务身份、智能体/模型/配置版本、提示与政策版本、准确授权动作、目标系统结果和更正关系。只有时间戳而没有这些关系,通常无法重建过程。

最小化内容并治理日志本身

通用审计轨迹中不放凭据、访问令牌、私钥及非必要个人或专有内容。适当使用受保护引用、版本、分类以及有访问控制的摘要。验证生产者和不可信字段,限制读取与导出,监测完整性和可用性,并执行有记录的保留、保全及删除规则。

AI 智能体审计轨迹能证明什么、不能证明什么

能重建已记录的工作流历史

可靠轨迹可以显示哪个已记录身份启动运行、哪些发布版本和政策参与评估、有哪些证据引用、发生了哪些决定与工具尝试,以及目标系统后来报告了什么状态。这支持调查、运营复核和有责任的纠正。

不能证明每条记录内容都属实

带签名的事件仍可能包含错误模型结论、恶意工具响应、被攻破身份或陈旧业务事实。来源和完整性可以帮助证明“记录过什么、是否改变”,内容本身仍要由领域负责人验证。

不能取代权威业务状态

HTTP 响应或智能体消息未必是最终业务结果。有后果的写入应保留操作编号并核对目标系统权威状态。提交边界尚不明确时,应如实记录 UNKNOWNPARTIAL

不会自动成为合法证据库

审计目的不等于无限收集授权。数据最小化、用途限制、访问、地域处理、合同、法律保全和删除都需要组织审查。实用结构应允许受保护引用和保留分类,而不是要求所有字段保存原文。

将稳定事件外层与分类型载荷分开

通用关联字段放在外层

每个事件共享身份、租户、流程、运行、事件类型、结构版本、发生时间、写入时间、生产者、因果、追踪、敏感级别和完整性元数据。统一外层便于收集器拒绝畸形记录,也让调查人员稳定关联事件族。

特定事实放入经过验证的载荷

政策决定需要评估身份、规则版本和结论;工具尝试需要工具、操作、目标、受保护参数和尝试关系;更正需要原事件、理由和复核人。分类型结构可避免一个充满空字段的大表掩盖证据缺失。

结构升级不得静默改变含义

为外层和每类载荷设置不可变版本,记录兼容新增、破坏性变化、默认行为和迁移规则。不能因为字段名称没变,就用新定义重新解释历史记录。

大内容和敏感内容留在其治理来源

优先记录稳定对象编号、版本、分类、访问结果和受保护摘要,不复制整份文档、消息或附件。经授权调查人员应能在允许保留期内解析引用;来源已依法删除时,也要明确记录该状态。

选择存储之前先定义事件分类

运行与委托事件

记录开始、结束、取消、父子关系和委托子运行。这样可以看到任务图,避免把委托工作或重启运行误认为无关动作。

证据访问事件

记录请求的来源对象及版本、访问是否获准、返回的有界片段和分类。不要把不可信内容当成可执行日志指令,也不要在调查界面中不安全地渲染。

政策与人工决定事件

记录评估身份、政策包、输入、结果、理由、审批对象、审批权限、到期、拒绝、撤销和要求修改。第 96 页定义关卡,本事件族保存决定证据。

工具尝试与目标观察事件

区分计划、获批、已尝试、已确认和已核对状态。一个逻辑操作使用稳定编号,每次物理尝试另有编号,使重试可见而不被误判为新业务意图。

更正与复核事件

不要覆盖错误原事件。追加更正,引用原记录、说明错误、标识有权复核人,并说明是否重算派生视图。同时保留历史观察和当前解释。

访问、导出、保留与删除事件

审计轨迹本身是敏感基础设施。记录特权读取、检索、批量导出、保全变化、保留到期、删除执行及验证。删除墓碑可以保留已执行治理删除的非敏感证明,而不继续保留内容。

字段 1:事件编号与结构身份

用途

唯一标识一条不可变事件及解释它所需的准确外层和载荷定义。更正、告警、导出和复核结论都引用该事件,而不依赖行号或可变数据库键。

记录内容

保存组织碰撞模型内全局唯一的事件编号、外层结构名称与版本、载荷类型与版本、生产者编号和创建结果。选择适合分区期间使用的生成方法,并记录其排序性质。

排除或保护

编号中不要编码邮箱、客户名称、秘密或业务载荷。避免跨租户暴露顺序编号,以免泄露数量或被枚举。

验证测试

注入重复编号、未知版本、错误载荷类型、非法字符和引用不存在事件的更正。收集器应按明确规则拒绝、隔离或路由,不能静默转换。

字段 2:发生、观察与写入时间

用途

区分动作何时发生、组件何时观察、审计服务何时接受记录,从而暴露延迟、时钟偏差、离线缓冲和乱序,而不是把写入顺序伪装成历史事实。

记录内容

使用带明确精度的 UTC 时间、业务解释需要的来源时区、生产者时钟来源、写入时间和可选单调序号。来源无法给出准确发生时间时保留不确定性。

排除或保护

不要从粗粒度时间推断准确人员行为,也不要隐藏已知时钟误差。位置相关时区和班次可能敏感,只保留调查和业务目的所需内容。

验证测试

模拟时钟偏差、夏令时切换、晚到批次、相同时间、缺少发生时间和未来时间。重建时使用因果及序号证据,但不改写原时间。

字段 3:租户、流程与运行身份

用途

把事件放进正确隔离边界、已发布流程定义和执行实例中,防止相似智能体名称或共享基础设施合并无关客户与业务历史。

记录内容

保存租户或组织范围、环境、流程编号与不可变版本、运行编号、父运行、委托子运行和触发类型。不需要直接身份时可用假名编号,但应记录授权解析路径。

排除或保护

不能只用显示名作为边界,也不要在广泛可读索引暴露其他租户编号或业务标签。客户端提供的租户字段未经生产者认证不得信任。

验证测试

尝试跨租户碰撞、缺少流程版本、复用运行编号、孤立子运行和伪造租户字段。管道应强制隔离并保留可见拒绝记录,同时不泄露外来值。

字段 4:因果、关联与追踪上下文

用途

把请求跨规划器、服务、队列、工具和目标观察关联起来。追踪上下文改善分布式关联,显式因果关系则说明哪个先前事件授权或触发下一状态。

记录内容

在支持时保存父事件、原因事件、逻辑操作编号、尝试编号、trace ID 和 span ID。保持追踪格式互操作并验证外来值;采样标志和厂商 baggage 只是未受信提示,不是授权。

排除或保护

追踪 baggage 中不放凭据、个人数据或业务授权。共享 trace ID 不能证明事件具有相同负责人、租户、意图或完整性。

验证测试

在队列边界打断传播、重放旧追踪、提供非法父项、为一项操作创建两次尝试并注入超大 baggage。关系图应暴露缺口并拒绝危险元数据。

字段 5:智能体、模型与配置版本

用途

识别提出或执行动作的已部署智能体角色,以及实际使用的模型路由和发布配置。可变显示名或模型家族营销名称不足以可靠重建。

记录内容

保存智能体部署编号、角色版本、服务主体、模型/服务方发布标识、路由决定、相关推理配置、检索配置、功能开关和部署产物摘要。记录有效配置而不是仅记录预期配置。

排除或保护

不记录服务方凭据、隐藏秘密或非必要完整配置。安全敏感实现细节应受限,并引用带完整性值的受控发布清单。

验证测试

在运行中切换模型、回滚智能体、遗漏功能开关版本、使用未知部署摘要并委托另一个智能体。复核人应能重建每个重要事件的有效组件。

字段 6:请求方、有效身份与委托链

用途

说明哪个已认证人员、服务、定时任务或上游系统发起或实质改变运行,以及动作依据谁的权限执行。共享会话、服务账户和委托场景尤其需要有效身份。

记录内容

保存租户范围请求方编号、身份类型、认证会话引用、服务主体、有效角色、委托来源链、认证保障和相关同意或权限引用。通过版本化决定解析可变目录属性。

排除或保护

最小化姓名、地址、设备详情和直接个人属性。绝不保存密码、会话 cookie、bearer token 或认证秘密。身份解析表应与通用事件索引分开限制。

验证测试

演练被撤销用户、角色变化、共享账户、委托会话、定时触发、缺少认证和跨租户服务。轨迹应保留当时评估身份与权限失败,而不暴露凭据。

字段 7:提示、可信指令与政策版本

用途

识别约束决定的可信指令和确定性政策,区分由内容、配置或政策变化引起的行为差异,避免用今天的指令重建过去运行。

记录内容

保存受控提示或指令产物编号、不可变版本或摘要、政策包与规则版本、评估引擎版本和实际决定。确需原文时链接到另行受控的存储。

排除或保护

通用日志中不复制含秘密、防御逻辑或专有内容的系统提示。用户与检索文本即使看起来像指令,也只是输入,不能被标记为可信政策。

验证测试

在准备与执行之间更改政策、遗漏提示版本、由检索内容注入虚假政策标签并回滚规则包。记录应显示真正参与评估的可信产物。

字段 8:输入来源与来源状态引用

用途

识别工作流实际看到的用户输入和权威业务记录版本。没有来源,复核人无法判断结果依据的是当前合同、陈旧账户状态还是审批后增加的附件。

记录内容

保存来源系统、对象编号、对象版本或变更令牌、有界片段、访问决定、分类、收集目的、观察时间和适当的受保护摘要。多个来源冲突时保留优先级。

排除或保护

除非有经过审查的必要性,否则不复制完整文档、消息历史与附件。分开内容和元数据,最小化个人数据;来源依法删除或不可用时记录状态,不恢复被删内容。

验证测试

使用旧版本、变更附件、冲突来源、已删除对象、访问拒绝和伪造来源标签。重建应显示当时准确版本与不确定性,而不是替换为当前状态。

字段 9:检索证据与转换关系

用途

保留影响模型或确定性决定的查询、过滤、排序结果、片段和转换。只记文档 URL 往往不足,因为页面会变化,表格也需要邻近语境。

记录内容

保存检索请求、查询或受保护表示、索引与检索器版本、来源对象/版本、片段或区域坐标、排序、访问结果、转换步骤及有界上下文。生成摘要标为派生证据。

排除或保护

默认不保存无限制搜索结果或嵌入秘密。索引或展示前清理控制字符和主动内容,绝不允许检索文本选择审计目的地、保留规则或可信事件字段。

验证测试

注入冲突片段、变化页面、中毒文档、无表头单元格、不可访问证据和遗漏转换。复核人应能复现证据集合,或看到明确缺口。

字段 10:授权与人工决定引用

用途

说明哪个身份和政策决定授权拟执行动作,以及需要时适用哪个人工决定。这样能保存第 96 页关卡结果,又不混淆通知、确认与批准。

记录内容

保存政策决定编号、被评估身份、请求范围、结论、规则版本、决策对象摘要、审批人及有效角色、决定、理由、到期、撤销和法定人数位置,并绑定准确动作。

排除或保护

不保存认证秘密,也不广泛暴露敏感复核备注。除非权威系统明确定义并验证结构化决定,否则沉默、通知送达或表情回应都不能解释为批准。

验证测试

使用陈旧批准、错误角色、过期决定、被撤权限、变化载荷、不完整法定人数及同一委托身份占据两个分离角色。轨迹应显示拒绝且不能形成有效执行链。

字段 11:请求动作、目标与操作身份

用途

独立于物理请求尝试,描述业务意图和准确目标。这样所有重试依附于一个意图,同时区分计划、授权、发送与实际效果。

记录内容

保存工具及连接器版本、操作名称、目标类型与受保护目标编号、规范动作摘要、逻辑操作编号、支持时的幂等范围、预期效果和可逆性。每次尝试另有编号。

排除或保护

不要把凭据放进工具编号或 URL。最小化客户或员工直接标识,也不能把服务方请求编号视为组织全局幂等或业务结果证明。

验证测试

为一个操作建立两次尝试、相似载荷建立两个操作、改变收件人、模拟不支持幂等、目标重定向和未知提交。事件图应保留意图与尝试而不捏造成功。

字段 12:已验证参数、数据分类与受保护摘要

用途

在通用日志不保存秘密和无关内容的同时,保留足以证明“验证并授权了什么”的信息。该表示需支持准备、审批与执行之间的比较。

记录内容

保存规范参数结构版本、允许的非敏感参数、分类、脱敏配置、受保护对象引用,以及威胁模型明确时的受控或带密钥摘要。记录转换前的验证失败。

排除或保护

绝不直接写密码、访问令牌、私钥、会话编号、数据库连接串或无限制个人与专有内容。低熵秘密的普通无盐哈希仍可能被反推,不能当作安全脱敏。

验证测试

注入令牌形状值、CR/LF 日志注入、超大字段、非法编码、跨租户编号及单字符实质变化。收集器应安全清理或隔离,并保留验证失败证据。

字段 13:前置状态、后置状态与权威观察

用途

显示有后果写入前后目标系统报告的状态,区分 API 确认与已验证业务状态,并支持请求可能提交后超时的恢复。

记录内容

保存有界前置版本、预期不变量、目标系统操作引用、确认、观察方法、后置版本、核对结果和观察时间。快照敏感时使用受保护引用。

排除或保护

不要为证明一个字段变化而复制完整客户或财务记录,也不能仅从智能体输出、传输状态或服务方通用成功字样推断后置状态。

验证测试

演练无变化成功、部分写入、异步完成、提交后超时、最终一致、外部撤销和无法回读。证据足够前保留 UNKNOWNPARTIALDIVERGEDRECONCILED

字段 14:结果、错误与重试关系

用途

记录每次物理尝试如何结束,以及为什么发生或不发生下一次尝试。避免把传输、服务方和业务结果压成一个模糊状态。

记录内容

保存尝试序号、起止时间、规范传输结果、服务方结果、业务结果、错误分类、安全诊断引用、重试决定、重试负责人、退避政策版本、父尝试和最终核对链接。

排除或保护

未经清理,不把原始堆栈、请求头或正文写进广泛可访问存储。工具给出的错误文本不能指示智能体或日志处理器重试、泄密或更改政策。

验证测试

注入限流、验证失败、认证拒绝、发送前超时、提交后超时、重复确认、部分效果和恶意错误文本。关系应显示一个逻辑操作及其全部受控尝试。

字段 15:复核、更正、访问与保留生命周期

用途

保留有权人员如何解释或更正记录,以及记录本身如何被访问、保全、导出、到期或删除。没有治理生命周期的审计证据可能成为无限监控和泄露风险。

记录内容

保存复核人及角色、处理结论、关联发现、被替代事件、更正理由、派生视图重建、访问/导出目的、保留分类、截止期、法律或调查保全、删除请求与验证及非敏感墓碑。

排除或保护

不能静默覆盖历史、为方便无限延长保留,或把审计导出当作不受控工作副本。复核备注、调查对象和法律保全细节需比普通运营事件更严格的访问。

验证测试

尝试原位编辑、越权导出、提前删除、过期保全、缺少更正链接及未删除受保护引用内容。独立复核应能重建原记录和当前有权解释。

安全阅读一个示例事件外层

示例:政策决定事件

下面是虚构形状,不是 OpenMax 必须实现的 API,也不是行业标准。编号使用保留的 .invalid 语境,所有值均为合成,内容通过受保护引用提供而非复制原文。

{
  "event_id": "evt_01K7FICTITIOUS",
  "schema": "agent.audit.envelope/1.0",
  "event_type": "policy.decision/2.1",
  "occurred_at": "2026-09-06T02:14:05.381Z",
  "observed_at": "2026-09-06T02:14:05.427Z",
  "tenant_ref": "tenant_demo_invalid",
  "workflow_ref": "lantern-ledger@4.2",
  "run_id": "run_W17",
  "cause_event_id": "evt_W17_evidence_ready",
  "trace_id": "4bf92f3577b34da6a3ce929d0e0e4736",
  "agent_release": "A12@3.4",
  "effective_requester": "principal_demo_04",
  "policy_ref": "P09@6",
  "decision_object_ref": "protected://objects.invalid/W17/v3",
  "decision_object_digest": "keyed-digest:demo-not-a-secret",
  "disposition": "REVIEW_REQUIRED",
  "data_class": "INTERNAL_SYNTHETIC",
  "retention_class": "RC04-EXERCISE"
}

该外层能说明什么

它说明已记录事件身份、结构解释、时间、隔离范围、运行、因果、追踪、智能体版本、有效请求方、政策版本、受保护决策对象、结论及生命周期分类。它不能证明引用内容正确或后续动作成功。

哪些事实应放进后续分类型事件

人工决定事件保存审批权限与结论;工具尝试保存操作和尝试身份;目标观察保存权威状态;更正事件把新解释关联到原记录。不要把所有事实塞进政策事件。

为什么不能直接复制到生产

编号格式、摘要方法、加密、访问、保留、地域路由、法律保全、事件签名和存储架构都依赖组织威胁模型与义务,实际设计需安全、隐私、记录、法务、审计和产品负责人批准。

完整虚构重建演练:AL097

冻结系统与 48 个工作流运行

Lantern Ledger 是虚构 Cedar Harbor Components 的虚构工作流。AL097 冻结 A12、ES07、P09、ID09、EV06、EB06、K05、RC04、E01–E11 和 RG04;W01–W48 只含合成身份、决定、尝试与状态引用。

尝试、复核与否决失败

48 个运行产生 72 条工具尝试与 48 次独立重建复核,40 个完整通过、8 个失败。W22 把原始合成访问令牌形状值写入通用日志;W41 静默覆盖事件而非追加更正。两者均为预设否决项。

下载与发布状态

可下载中文 AL097 审计轨迹工作表中文完整运行、尝试与复核资料包。最终 NOT_RELEASED;生产事件、客户记录、真实秘密、外部动作和部署均为 0。

复算 AL097 的全部七项指标

事件外层完整率:44/48 = 91.67%

48 个运行中 44 个在所有必要边界具备有效事件、结构、租户、流程、运行、时间、生产者、类型与敏感分类;4 个缺失或不一致,继续保留为失败。

因果关系完整率:42/48 = 87.50%

42 个运行能把父项、原因、操作、尝试与目标观察连成无不明缺口的关系。仅有相同时间或 trace ID 不满足因果要求。

身份与版本覆盖率:45/48 = 93.75%

45 个运行保留有效请求方、智能体发布、模型/配置、可信指令、政策和工具版本;3 个只用可变显示名或遗漏有效版本。

授权与动作绑定率:41/48 = 85.42%

41 个运行将政策或人工决定绑定到准确动作对象与逻辑操作;7 个存在陈旧、不完整或不匹配的授权证据。

权威状态核对率:38/44 = 86.36%

只有 44 个运行包含需回读的有后果写入,因此以 44 为分母。38 个具备受支持的前后状态或最终权威观察;6 个仍未知、部分或错误地从确认推断结果。

脱敏合规率:46/48 = 95.83%

46 个运行未把禁止秘密形状值和非必要敏感内容写入通用事件库。尽管总体比例看似很高,W22 仍是阻断发布的否决失败。

更正与保留关闭率:40/48 = 83.33%

40 个运行在适用时保留更正关系、复核结论、保留分类、保全状态和已验证生命周期关闭。W41 静默覆盖历史,因此阻断发布。

将结构实施为受控日志项目

1. 盘点决定、动作与重建问题

对每个流程明确调查者需证明的来源、输入、政策、批准、动作、尝试、提交、最终状态、更正和生命周期。先人工重建代表性运行,再复用可信原生日志,用确定性自动化收集稳定边界,只在委托推理或跨系统动作确有缺口时增加智能体关联。

2. 定义外层、分类型载荷与注册表

发布有负责人维护的结构定义、兼容规则、必填字段、分类及测试夹具。注册生产者和事件类型;未知或畸形记录进入受监控安全路径,不能猜测含义。

3. 保护收集、存储、查询与导出

验证生产者、加密传输与存储、限制写入和读取、检测改动、监测缺口并控制批量导出。审计管理员和分析管道也是特权主体,其访问同样需要证据。

4. 测试重建、隐私与失败行为

跨服务重建正常和失败运行,注入晚到事件、时钟偏差、父项缺失、重复编号、恶意字符串、秘密、跨租户值、未知提交、更正、保全和删除,同时验证证据可用与数据最小化。

5. 人工复核、小范围发布、变化后重跑

安全、隐私、记录/法务、审计、产品和运营负责人检查失败与否决。先在有界流程中监测保留;结构、生产者、智能体、模型、政策、工具、身份、目标或法律要求变化后重跑。

人工复核与运营治理

为整个生命周期指定责任人

结构负责人维护含义与兼容;安全和隐私负责人控制威胁与数据范围;记录/法务决定保留与保全;平台维护可用性;流程负责人验证业务重建。不能由一个团队默默兼任全部职责。

检查缺口和危险的“成功”

抽查序号缺失、异常导出、脱敏失败、不可解析引用、时钟异常、反复更正,以及没有权威结果却看似成功的动作。平均完整率不能掩盖一项秘密泄露或历史覆盖。

保持安全降级状态

审计收集不可用时,事先决定哪些低风险工作可继续、哪些有后果动作必须停止、缓冲事件如何保护和核对。不能让智能体仅因日志写入不便就关闭证据收集。

OpenMax 如何支持可追踪的智能体工作

适合承担的工作流历史角色

在配置允许时,OpenMax 可帮助关联智能体角色、共享背景、获准工具活动、审批和人工复核。当前产品资料支持这种有界协调语境,不代表未公开的通用不可变审计存储保证。

权威控制仍由外部系统共同承担

身份、政策、目标业务应用、证据库、保留目录和安全监测分别保持权威。集成需获取其结果,并执行组织特定的访问、完整性和删除控制。

狭窄确定性工作可能更适合简单日志

单一应用、固定事件且无智能体委托时,现有结构化日志和原生审计设施可能更易维护。只有多步背景、决定或跨系统效果造成真实重建需求时,才增加智能体关联。

AI 智能体审计轨迹的限制

数据越多可能越不安全、越难使用

无差别抄录会增加暴露、存储成本、调查噪声和删除复杂度。为明确目的记录最小证据,并让敏感原内容留在控制更强的来源。

可检测篡改不等于绝对正确

完整性控制可暴露改动,但受攻破生产者仍可能制造格式正确的假事件。还需独立目标观察、生产者认证、跨信号关联和人工复核。

采样会形成明确证据缺口

运营遥测可能为成本和性能采样;有后果审计事件需要专门记录政策。发生采样或丢失时应记录限制,不能把不完整追踪当成完整历史。

保留与删除不存在通用天数

用途、数据级别、司法辖区、合同、诉讼或调查保全及来源义务都会影响生命周期。本页提供字段与测试,不提供法律保留期限。

常见审计轨迹失败与修复

只记录叙述而没有编号

失败:摘要可读,却缺运行、版本、操作、原因和目标状态。修复:产生带稳定关联的分类型事件,摘要只作为派生字段。

把追踪编号当成授权

失败:具有相同 trace 的事件被认为同租户、同意图、同权限。修复:分别验证租户、有效身份、政策决定和动作绑定。

复制原始秘密与隐私内容

失败:广泛日志成为第二个敏感数据库。修复:字段分类、拒绝禁止值、引用受控来源、限制导出并验证删除。

把确认当成最终状态

失败:工具成功响应直接关闭事件图。修复:区分尝试、确认与权威观察;核对前保留未知或部分状态。

通过覆盖来“更正”历史

失败:调查者看不到原始记录及变化理由。修复:追加带复核人、理由和替代链接的更正,再重建派生视图。

实施检查清单与下一步

接受事件生产者之前

验证生产者身份、租户隔离、结构版本、字段校验、时间行为、分类、秘密拒绝、完整性、失败路径和监测。真实数据前先用合成对抗夹具。

发布工作流之前

重建正常、拒绝、过期、重试、部分、更正、导出、保全和删除案例。解决所有否决失败,并取得具名安全、隐私、记录/法务、审计和产品复核。

运行期间

监测序号缺失、写入延迟、时钟偏差、结构拒绝、脱敏、越权访问、批量导出、完整性告警、未核对状态、过期保全和删除验证;实质变化后重新验证。

常见问题

应记录完整提示和输出吗?

只有在明确目的、权限、访问模型和保留规则要求时。敏感内容优先使用发布产物引用、分类、有界脱敏片段或受保护摘要。

只追加数据库就足够吗?

不够。还需生产者认证、结构验证、租户隔离、完整性监测、访问与导出控制、可用性、更正语义和治理保留。

trace ID 和 span ID 是审计编号吗?

它们是重要关联字段,但不能取代事件、运行、操作、尝试、身份、政策、审批或权威结果证据。

错误审计事件可以删除吗?

通常保留原事件并追加更正。受保护引用内容仍可能需要依法删除,此时使用非敏感墓碑并遵循经批准的记录/法务政策。

智能体事件应保留多久?

依据有记录的目的、数据分类、司法辖区、合同、运营需要和法律或调查保全设置,不能把本指南当作通用期限。

完整演练能授权生产发布吗?

不能。AL097 是合成演练,仍需具名负责人、实际系统行为、安全/隐私复核、法律与记录决定、负载/可用性证据和产品批准。

OpenMax 在哪里发挥作用?

OpenMax 可在配置范围内协调角色、背景、工具、审批和复核;组织的身份、政策、目标、完整性、保留和证据系统仍保有权威。

来源与编辑方法

OpenMax 产品背景

日志管理与治理来源

遥测与安全来源

编辑方法

OpenMax 编辑人员于 2026 年 9 月 6 日核查上述官方或第一方来源,并将有来源支持的产品、日志、遥测和安全背景与原创运营分析分开。AL097 完全虚构;其运行、尝试、复核及百分比不是基准、认证、客户结果或 OpenMax 性能测量。仍需合格人员与实际系统复核。