追蹤

工作區發出的每個請求——代理程式送往 LLM 供應商的流量、套件下載、對你基礎架構的 API 呼叫——都會經過 Bromure Agentic Coding 主機端的代理伺服器。追蹤窗格控制代理伺服器為此工作區記錄多少流量,範圍從完全不記錄到完整的請求與回應內容都可設定。所有記錄的內容都會留在你的 Mac 上,靜態加密儲存,並可在追蹤檢視器或透過 bromure-cli trace 命令列瀏覽。

工作區設定編輯器的追蹤窗格,顯示工作階段追蹤選擇器設定為「AI 請求詳情」

追蹤是以工作區為單位進行設定:暫用工作區可以完全靜默運作,而面向生產環境的工作區則可記錄每一次 AI 交流。本頁說明此設定窗格;追蹤層級、追蹤檢視器視窗、WebSocket 逐字記錄,以及追蹤 CLI 則在追蹤章節中深入說明。

工作階段追蹤

工作階段追蹤選擇器可從四種記錄層級中選取其一:

層級記錄的內容
關閉不記錄任何內容。
僅活動每個請求一筆中繼資料記錄:時間戳記、主機、方法、路徑、狀態、請求與回應大小、延遲、權杖置換報告,以及憑證外洩警告。不含內容主體。
AI 請求詳情包含僅活動的所有內容,再加上已知 LLM 主機的完整請求與回應主體:Anthropic、OpenAI/ChatGPT、Google、Cohere、Mistral、Perplexity、x.ai/Grok、Groq、Replicate、HuggingFace,以及當工作區路由至本機模型時的本機推論主機。
全部記錄每個主機的內容主體,而不僅限於 LLM 供應商。最耗用磁碟空間;每個工作階段的內容主體上限為 100 MB,總量上限為 5 GB。

新工作區預設為 AI 請求詳情(透過偏好設定範本),因此代理程式對話開箱即可稽核。在此設定存在之前建立的工作區則會解碼為關閉

提示: 當你想要稽核軌跡——聯繫了哪些主機、憑證是否遭到置換或外洩——但不想將提示或回應文字儲存到磁碟上時,僅活動是很合適的選擇。

追蹤資料如何儲存

中繼資料會以每個請求一行 JSON 的方式附加到 ~/Library/Application Support/BromureAC/traces/YYYY-MM-DD/<sessionID>.jsonl。擷取到的內容主體則儲存在更深一層、以工作階段為單位的子目錄中,路徑為 traces/YYYY-MM-DD/<sessionID>/<recordID>.req.enc / <recordID>.res.enc,以保護工作區密鑰的同一把 Keychain 主金鑰進行 AES-GCM 加密,檔案權限為 0600

在寫入任何內容之前:

  • 敏感標頭(AuthorizationProxy-AuthorizationCookieSet-Cookiex-amz-security-tokenapi-key,以及任何以 -api-key 結尾的標頭)會改寫為 <redacted>
  • 權杖置換與疑似外洩僅以首/末字元預覽的方式記錄——真正的密鑰位元組永遠不會進入追蹤記錄。

保留機制會自動執行:每個工作階段的內容主體上限為 100 MB(會清除最舊的內容主體檔案,但保留中繼資料行),整個 traces 目錄上限為 5 GB(會先刪除最舊的日期目錄)。

警告:AI 請求詳情全部層級下,AI 交流的完整提示與回應文字都會存在磁碟上——雖已加密,但確實存在。若曾輪替 vault 主金鑰,先前擷取的內容主體將無法再解密;檢視器屆時會顯示「(not captured / decryption failed)」。

隱私模式

隱私模式開關僅出現在已註冊 bromure.io 工作區的 Mac 上。啟用後,此工作區的工作階段會停止將工作階段中繼資料——使用的工具、觸及的檔案、執行的命令、權杖用量——串流至已註冊的 bromure.io 工作區。本機追蹤與追蹤檢視器則不受影響。

當你在某個工作區中使用個人 API 金鑰,且不希望該活動對組織管理員可見時,這項功能就很有用。在未註冊的 Mac 上,此開關會隱藏(沒有任何內容正在串流),這也是它未出現在上方螢幕截圖中的原因。關於已註冊安裝會串流哪些內容,請參閱企業章節

預設值:關閉。

訂閱權杖置換

當代理程式以**訂閱(互動式登入)**進行驗證時,代理伺服器會提議將真實的 Claude 或 Codex OAuth 權杖保留在主機上,並在 VM 內提供假權杖——與 API 金鑰所使用的同一套假換真權杖置換模型。工作區首次發生此情況時,代理伺服器會徵求同意。

回應該提示後,追蹤窗格底部會出現一到兩列狀態:

  • Claude 訂閱權杖置換 — Claude OAuth 權杖的狀態。
  • Codex 訂閱權杖置換 — Codex / ChatGPT OAuth 權杖的狀態,獨立管理,因此同時使用兩種代理程式的工作區可依供應商分別決定。

每一列會顯示 啟用中(「代理伺服器正將真實的 OAuth 權杖保留在這台 Mac 上,並在 VM 內提供假權杖」)或 已拒絕,並附有重設控制項:啟用中時顯示 忘記置換(下次工作階段重新詢問),已拒絕時顯示 重新啟用提示。重設會將狀態回到未設定,代理伺服器會在下次工作階段再次詢問。

在代理伺服器至少提示過一次之前,這些列會完全隱藏。

檢視已記錄的內容

  • 追蹤檢視器 — 從「視窗」選單開啟(追蹤檢視器…,⇧⌘I)。它會顯示一份即時、可篩選的清單,涵蓋所有工作區中每一次已記錄的交流,並附上外洩與置換標記,且會將擷取到的 AI 交流呈現為已解析的對話。
  • 命令列 — 在應用程式執行時,bromure-cli trace lstrace summarytrace hostnamestrace leakstrace clear 可在終端機提供相同的資料。

兩者皆記載於追蹤章節中。

設定參考

設定類型預設值
工作階段追蹤選擇器:關閉 / 僅活動 / AI 請求詳情 / 全部新工作區為 AI 請求詳情;早於此設定的設定檔為關閉
隱私模式開關(僅限已註冊的 Mac)關閉
Claude 訂閱權杖置換狀態列 + 重設按鈕(僅在代理伺服器提示過後顯示)未設定(隱藏)
Codex 訂閱權杖置換狀態列 + 重設按鈕(僅在代理伺服器提示過後顯示)未設定(隱藏)