除了链路追踪(Tracing),Hermes 可观测方案还提供日志审计能力,用于对 Hermes 的高危行为进行安全审计。
日志接入步骤:在接入卡片配置应用信息——点击日志接入页面,设置好自定义的应用名并点击初始化资源,填入前面设置的 Project 名,并按照提示配置好机器组,就一键完成了 Hermes 审计功能。
审计大盘自动生成:完成接入后,在左侧侧边栏依次点击审计 - Hermes 洞察 - Hermes 审计,就可以看到 Hermes Agent 的审计大盘,全链路记录 Agent 行为,智能生成审计视图,让危险操作无处遁形。
进入可观测应用中,不仅能实时看到 Hermes 的模型调用次数、Token 消耗趋势、请求波动、平均每次请求的 LLM 调用轮数,以及 AGENT、LLM、TOOL 各阶段的耗时与调用分布,还可以沿着一条完整 Trace 还原 Hermes 的真实执行过程。
这套方案已能稳定解决链路追踪、Token 归因和基础性能拆解问题,但后续还会继续推进:在数据面从 Trace、Span 属性和基础指标向更完整的日志审计与运行诊断扩展;在链路面细化 memory lifecycle(记忆管理生命周期)、delegation orchestration(委托编排)、runtime recovery(运行时恢复)等 Hermes 特有执行阶段;在治理面加强内容采集控制、更细粒度的数据治理,以及统一脱敏和安全策略建设。




