如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Veracode Risk Manager Runtime Agent是一款轻量级代理组件,专为监控应用程序运行时安全风险而设计。该镜像可部署在应用服务器或容器环境中,通过实时采集应用运行时数据,检测潜在安全漏洞、评估风险等级并与Veracode Risk Manager平台集成,帮助用户持续掌握应用安全状态并及时响应安全威胁。
适用于企业内部部署的各类应用系统(Web应用、微服务、API服务等)的持续安全监控
部署于生产环境,实时监控应用运行时安全状态,及时发现并预警潜在安全威胁
可集成至CI/CD流水线末端,在应用部署前或部署后自动启动监控,确保上线应用符合安全要求
支持开发、测试、预生产、生产等多环境部署,确保各环境安全监控策略一致
bashdocker run -d \ --name veracode-runtime-agent \ -e VERACODE_API_KEY="your-api-key" \ -e VERACODE_API_SECRET="your-api-secret" \ -e AGENT_NAME="my-app-agent" \ -e PLATFORM_URL="https://riskmanager.veracode.com" \ -e MONITOR_TARGET="http://my-app:8080" \ -v /var/run/docker.sock:/var/run/docker.sock \ veracode/risk-manager-runtime-agent:latest
| 环境变量 | 描述 | 是否必填 | 默认值 |
|---|---|---|---|
| VERACODE_API_KEY | Veracode平台API密钥 | 是 | - |
| VERACODE_API_SECRET | Veracode平台API密钥密钥 | 是 | - |
| AGENT_NAME | Agent实例名称 | 否 | "runtime-agent- |
| PLATFORM_URL | Risk Manager平台URL | 否 | "[***]" |
| MONITOR_TARGET | 待监控应用目标URL或IP:端口 | 是 | - |
| SCAN_INTERVAL | 风险扫描间隔(秒) | 否 | 300(5分钟) |
| LOG_LEVEL | 日志级别(DEBUG/INFO/WARN/ERROR) | 否 | INFO |
| PROXY_URL | 代理服务器URL | 否 | - |
| TLS_VERIFY | 验证平台TLS证书(true/false) | 否 | true |
yamlversion: '3.8' services: app: image: my-app:latest ports: - "8080:8080" veracode-agent: image: veracode/risk-manager-runtime-agent:latest depends_on: - app environment: - VERACODE_API_KEY="your-api-key" - VERACODE_API_SECRET="your-api-secret" - AGENT_NAME="my-app-agent" - PLATFORM_URL="https://riskmanager.veracode.com" - MONITOR_TARGET="http://app:8080" - SCAN_INTERVAL=60 - LOG_LEVEL=INFO volumes: - /var/run/docker.sock:/var/run/docker.sock
高级配置可通过挂载配置文件实现,默认配置文件路径:/etc/veracode/agent/config.yaml
yamlagent: name: "my-app-agent" log_level: "INFO" scan_interval: 300 max_retries: 3 platform: url: "https://riskmanager.veracode.com" timeout: 30 tls_verify: true monitor: target: "http://my-app:8080" include_paths: ["/api/*", "/admin/*"] exclude_paths: ["/health", "/metrics"]
查看容器日志确认连接状态:
bashdocker logs veracode-runtime-agent
出现"Successfully connected to Veracode Risk Manager platform"表示连接成功
在Veracode Risk Manager平台验证:登录后导航至"Agent Management"页面,确认Agent状态为"Active"
--memory和--cpus限制容器资源您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。


来自真实用户的反馈,见证轩辕镜像的优质服务