追蹤
工作區發出的每個請求——代理程式送往 LLM 供應商的流量、套件下載、對你基礎架構的 API 呼叫——都會經過 Bromure Agentic Coding 主機端的代理伺服器。追蹤窗格控制代理伺服器為此工作區記錄多少流量,範圍從完全不記錄到完整的請求與回應內容都可設定。所有記錄的內容都會留在你的 Mac 上,靜態加密儲存,並可在追蹤檢視器或透過 bromure-cli trace 命令列瀏覽。
追蹤是以工作區為單位進行設定:暫用工作區可以完全靜默運作,而面向生產環境的工作區則可記錄每一次 AI 交流。本頁說明此設定窗格;追蹤層級、追蹤檢視器視窗、WebSocket 逐字記錄,以及追蹤 CLI 則在追蹤章節中深入說明。
工作階段追蹤
工作階段追蹤選擇器可從四種記錄層級中選取其一:
| 層級 | 記錄的內容 |
|---|---|
| 關閉 | 不記錄任何內容。 |
| 僅活動 | 每個請求一筆中繼資料記錄:時間戳記、主機、方法、路徑、狀態、請求與回應大小、延遲、權杖置換報告,以及憑證外洩警告。不含內容主體。 |
| AI 請求詳情 | 包含僅活動的所有內容,再加上已知 LLM 主機的完整請求與回應主體:Anthropic、OpenAI/ChatGPT、Google、Cohere、Mistral、Perplexity、x.ai/Grok、Groq、Replicate、HuggingFace,以及當工作區路由至本機模型時的本機推論主機。 |
| 全部 | 記錄每個主機的內容主體,而不僅限於 LLM 供應商。最耗用磁碟空間;每個工作階段的內容主體上限為 100 MB,總量上限為 5 GB。 |
新工作區預設為 AI 請求詳情(透過偏好設定範本),因此代理程式對話開箱即可稽核。在此設定存在之前建立的工作區則會解碼為關閉。
提示: 當你想要稽核軌跡——聯繫了哪些主機、憑證是否遭到置換或外洩——但不想將提示或回應文字儲存到磁碟上時,僅活動是很合適的選擇。
追蹤資料如何儲存
中繼資料會以每個請求一行 JSON 的方式附加到 ~/Library/Application Support/BromureAC/traces/YYYY-MM-DD/<sessionID>.jsonl。擷取到的內容主體則儲存在更深一層、以工作階段為單位的子目錄中,路徑為 traces/YYYY-MM-DD/<sessionID>/<recordID>.req.enc / <recordID>.res.enc,以保護工作區密鑰的同一把 Keychain 主金鑰進行 AES-GCM 加密,檔案權限為 0600。
在寫入任何內容之前:
- 敏感標頭(
Authorization、Proxy-Authorization、Cookie、Set-Cookie、x-amz-security-token、api-key,以及任何以-api-key結尾的標頭)會改寫為<redacted>。 - 權杖置換與疑似外洩僅以首/末字元預覽的方式記錄——真正的密鑰位元組永遠不會進入追蹤記錄。
保留機制會自動執行:每個工作階段的內容主體上限為 100 MB(會清除最舊的內容主體檔案,但保留中繼資料行),整個 traces 目錄上限為 5 GB(會先刪除最舊的日期目錄)。
警告: 在 AI 請求詳情與全部層級下,AI 交流的完整提示與回應文字都會存在磁碟上——雖已加密,但確實存在。若曾輪替 vault 主金鑰,先前擷取的內容主體將無法再解密;檢視器屆時會顯示「(not captured / decryption failed)」。
隱私模式
隱私模式開關僅出現在已註冊 bromure.io 工作區的 Mac 上。啟用後,此工作區的工作階段會停止將工作階段中繼資料——使用的工具、觸及的檔案、執行的命令、權杖用量——串流至已註冊的 bromure.io 工作區。本機追蹤與追蹤檢視器則不受影響。
當你在某個工作區中使用個人 API 金鑰,且不希望該活動對組織管理員可見時,這項功能就很有用。在未註冊的 Mac 上,此開關會隱藏(沒有任何內容正在串流),這也是它未出現在上方螢幕截圖中的原因。關於已註冊安裝會串流哪些內容,請參閱企業章節。
預設值:關閉。
訂閱權杖置換
當代理程式以**訂閱(互動式登入)**進行驗證時,代理伺服器會提議將真實的 Claude 或 Codex OAuth 權杖保留在主機上,並在 VM 內提供假權杖——與 API 金鑰所使用的同一套假換真權杖置換模型。工作區首次發生此情況時,代理伺服器會徵求同意。
回應該提示後,追蹤窗格底部會出現一到兩列狀態:
- Claude 訂閱權杖置換 — Claude OAuth 權杖的狀態。
- Codex 訂閱權杖置換 — Codex / ChatGPT OAuth 權杖的狀態,獨立管理,因此同時使用兩種代理程式的工作區可依供應商分別決定。
每一列會顯示 啟用中(「代理伺服器正將真實的 OAuth 權杖保留在這台 Mac 上,並在 VM 內提供假權杖」)或 已拒絕,並附有重設控制項:啟用中時顯示 忘記置換(下次工作階段重新詢問),已拒絕時顯示 重新啟用提示。重設會將狀態回到未設定,代理伺服器會在下次工作階段再次詢問。
在代理伺服器至少提示過一次之前,這些列會完全隱藏。
檢視已記錄的內容
- 追蹤檢視器 — 從「視窗」選單開啟(追蹤檢視器…,⇧⌘I)。它會顯示一份即時、可篩選的清單,涵蓋所有工作區中每一次已記錄的交流,並附上外洩與置換標記,且會將擷取到的 AI 交流呈現為已解析的對話。
- 命令列 — 在應用程式執行時,
bromure-cli trace ls、trace summary、trace hostnames、trace leaks與trace clear可在終端機提供相同的資料。
兩者皆記載於追蹤章節中。
設定參考
| 設定 | 類型 | 預設值 |
|---|---|---|
| 工作階段追蹤 | 選擇器:關閉 / 僅活動 / AI 請求詳情 / 全部 | 新工作區為 AI 請求詳情;早於此設定的設定檔為關閉 |
| 隱私模式 | 開關(僅限已註冊的 Mac) | 關閉 |
| Claude 訂閱權杖置換 | 狀態列 + 重設按鈕(僅在代理伺服器提示過後顯示) | 未設定(隱藏) |
| Codex 訂閱權杖置換 | 狀態列 + 重設按鈕(僅在代理伺服器提示過後顯示) | 未設定(隱藏) |