查询单条告警详情。入参为告警列表返回的 alert_id。
前提
已完成 Endpoint 与鉴权配置,详见API 总览与认证。
接口
GET /agent_logs/{alert_id}
查询单条告警详情。入参为告警列表返回的 alert_id。
请求参数
| 参数 | 必填 | 类型 | 说明 |
|---|---|---|---|
alert_id | 是 | string | 告警 ID,取自告警列表 |
请求示例
BASE_URL 为 https://{workspace_id}.cn-beijing.maas.aliyuncs.com/api/v1/agentstudio/security,BAILIAN_API_KEY 为阿里云百炼 API Key。
响应体
| 字段 | 类型 | 说明 |
|---|---|---|
alert_id | string | 告警记录 ID,详情查询主键 |
risk_name | string | 命中类目 |
risk_desc | string | 命中原因(简要) |
risk_detail | string | 原始 Prompt 或风险详情,Markdown 格式的事件摘要与攻击模式分析 |
risk_handle | string | 拦截话术或处置建议 |
risk_level | string | 风险等级:high / medium / low |
asset_type | string | 风险节点类型,MCP 统一归为 tool |
asset_name | string | 资产名称 |
app_id | string | 应用 ID |
app_name | string | Agent 名称 |
status | string | 处置状态 |
source | string | 来源 |
check_time | string | 检查时间,毫秒时间戳字符串 |
handle_time | string | 处置时间,毫秒时间戳字符串 |
event_id | string | 事件标识,即 Trace ID |
file_name | string | Skill 文件名,仅 Skill 静态扫描类告警返回 |