سجلات OTel لـ Claude Code
تحليل سجلات OpenTelemetry في Claude Code وكيفية تتبع سلسلة القرارات.
مقدمة
يُعد Claude Code وكيل سطر أوامر (CLI) نشط، ولضمان الرؤية الأمنية، يوفر تكاملاً مع بروتوكول OpenTelemetry. توفر هذه السجلات "أدلة التشغيل" (Runtime Evidence) التي تسمح لفرق الأمن بتتبع قرارات الوكيل وتنفيذ الأدوات لحظياً، مما يسد الفجوة بين استدعاء النموذج والتأثير الفعلي على الجهاز.
المفهوم الأساسي
يتم التقاط النشاط عبر حقول فنية تتضمن معرف الجلسة session.id ومعرف المطالبة prompt.id. والأهم من ذلك، يتم تسجيل معرف استخدام الأداة tool_use_id واسم الأداة tool_name والأمر الكامل المنفذ full_command.
مثال عملي
إذا قام الوكيل باستخدام أداة bash لتنفيذ أمر curl باتجاه عنوان خارجي، سيظهر في سجلات OTel اسم الأداة (tool_name: bash) والأمر المنفذ بالكامل. هذا السجل يربط مباشرة بين قرار الذكاء الاصطناعي والنشاط الشبكي الملاحظ.
ماذا يثبت السجل؟
يثبت السجل المقاييس التشغيلية، وطلبات API، وقرارات الأداة، ونتائجها. كما يثبت هوية المستخدم وسياق تنفيذ الأوامر عبر خوادم MCP المتصلة، مما يوفر دليلاً على مصدر الأمر البرمجي.
ماذا لا يثبت؟
لا يثبت السجل التأثيرات النهائية العميقة على نظام التشغيل، ولا يثبت وجهات الشبكة الخارجية إذا لم يتم تسجيلها صراحة، كما قد يفتقر لرؤية كامل مسار حياة تكوين MCP.
ماذا تطبق عملياً؟
يجب مراقبة حقول OTel للبحث عن أنماط مشبوهة. يجب الانتباه لأعلام المحتوى الحساسة: OTEL_LOG_USER_PROMPTS و OTEL_LOG_ASSISTANT_RESPONSES و OTEL_LOG_TOOL_DETAILS و OTEL_LOG_TOOL_CONTENT و OTEL_LOG_RAW_API_BODIES. تفعيلها يتطلب ضوابط وصول صارمة (Restricted Access) وفترات استبقاء قصيرة (Short Retention) وتوجيه دقيق للبيانات (Careful Routing) لحماية البيانات الحساسة.
خلاصة عملية
توفر سجلات OTel الشفافية لمراقبة الوكلاء، مع التركيز على تفعيل التقاط تفاصيل الأدوات في بيئات التطوير عالية المخاطر.