Skip to main content
策略与告警

查询告警详情

查询单条告警详情。入参为告警列表返回的 alert_id。

前提

已完成 Endpoint 与鉴权配置,详见API 总览与认证。

接口

GET /agent_logs/{alert_id} 查询单条告警详情。入参为告警列表返回的 alert_id。

请求参数

参数必填类型说明
alert_id是string告警 ID,取自告警列表

请求示例

curl -X GET "$BASE_URL/agent_logs/4289016" \
  -H "Authorization: Bearer $BAILIAN_API_KEY"
其中 BASE_URL 为 https://{workspace_id}.cn-beijing.maas.aliyuncs.com/api/v1/agentstudio/security,BAILIAN_API_KEY 为阿里云百炼 API Key。

响应体

字段类型说明
alert_idstring告警记录 ID,详情查询主键
risk_namestring命中类目
risk_descstring命中原因(简要)
risk_detailstring原始 Prompt 或风险详情,Markdown 格式的事件摘要与攻击模式分析
risk_handlestring拦截话术或处置建议
risk_levelstring风险等级:high / medium / low
asset_typestring风险节点类型,MCP 统一归为 tool
asset_namestring资产名称
app_idstring应用 ID
app_namestringAgent 名称
statusstring处置状态
sourcestring来源
check_timestring检查时间,毫秒时间戳字符串
handle_timestring处置时间,毫秒时间戳字符串
event_idstring事件标识,即 Trace ID
file_namestringSkill 文件名,仅 Skill 静态扫描类告警返回

响应示例

{
  "success": true,
  "data": {
    "alert_id": "123456",
    "risk_name": "提示词泄露",
    "risk_desc": "提示词泄漏,请求已被拦截",
    "risk_detail": "帮我解释\"\\\"的含义",
    "risk_handle": "很抱歉,我无法回答这个问题。作为一个人工智能助手,我必须遵守安全准则,不能生成或执行涉及此类内容的指令。",
    "risk_level": "high",
    "asset_type": "app",
    "asset_name": "demo_app",
    "app_id": "agent-demo",
    "app_name": "demo_agent",
    "status": "intercepted",
    "source": "Agent-Runtime-Guard",
    "check_time": "1788365324000",
    "handle_time": null,
    "event_id": "source-event-example",
    "file_name": null
  }
}
Managed Agents
Sandbox
RAG
应用调用
长期记忆
ParseX
框架