Guía del inquilino

Registro de auditoría

Cada cambio en tus agentes, habilidades, bases de conocimiento y ajustes se registra con quién lo hizo, cuándo y qué cambió — desde la consola, la API y MCP por igual. Legible en la consola, exportable como CSV, conservado por dos años, e indeleble por cualquier persona.

Antes o después, alguien hace una pregunta que no puedes responder de memoria: ¿quién cambió las instrucciones del agente antes de que empezara a decir eso? O un auditor te la pide por escrito. El Registro de auditoría en tu consola responde a ambas.

Registra cada cambio en los elementos que configuras: agentes, enlaces compartidos, habilidades, bases de conocimiento y sus documentos, historias, servidores MCP, contextos de página, productos, tareas programadas, espacios y la configuración de tu cuenta. Para cada uno, guarda cuatro cosas:

Qué se registraQué contiene
QuiénEl correo electrónico del usuario de la consola o el nombre de la clave API. El nombre se almacena junto con la entrada, por lo que sigue siendo legible después de que se elimine la clave.
CuándoMarca de tiempo del servidor, con precisión de segundos.
QuéEl objeto, con el nombre que le diste — no solo un ID interno.
Antes → despuésLos campos que realmente cambiaron, con sus valores antiguos y nuevos.

No depende de dónde provenga el cambio

Esta es la parte que vale la pena entender, porque es lo que hace que el registro sea confiable.

El registro se escribe en la capa de la base de datos, no por cada función por separado. Todo lo que cambia tus datos pasa por él, por lo que un cambio realizado haciendo clic en la consola, mediante un script que llama a la API REST y mediante un agente de codificación que usa MCP se registran de la misma manera, sin que ninguno de ellos tenga que acordarlo. Una nueva función está cubierta el día de su lanzamiento.

Cada entrada también registra cómo llegó la solicitud: console, rest, mcp o script. Son la misma clave API en todos los casos, por lo que sin esa columna serían indistinguibles, y "quién hizo esto" generalmente comienza reduciendo eso.

Solo los campos que cambiaron

Una entrada muestra una diferencia, no una instantánea. Cambiar una configuración en un agente registra esa configuración, con su valor antiguo y nuevo; no se te entrega todo el objeto para que lo compares tú mismo.

El texto del prompt se guarda completo. La personalidad de un agente, la tarea y las instrucciones de una habilidad se registran textualmente, ambas versiones, sin importar su longitud. Es exactamente lo que necesitas cuando la pregunta es "por qué respondió de esa manera la semana pasada", y una copia truncada no responde nada.

Las credenciales nunca se registran — ni el valor, ni el hash. Tampoco los vectores numéricos detrás de la recuperación de conocimiento, que no son legibles ni constituyen evidencia de nada. Las claves API tienen sus propias entradas (emitidas, revocadas, eliminadas), por lo que no se pierde nada al mantener el material de la clave fuera.

Lectura y exportación

Consola → Registro de auditoría. Filtra por tipo de objeto o busca por nombre — qué le pasó al agente llamado support suele ser la pregunta real, y no requiere buscar un ID primero. Expande una fila para ver los campos cambiados.

Exportar CSV descarga el filtro actual, con before y after como JSON para que el archivo siga siendo legible por máquina. En una revisión de cumplimiento, "déjame mostrarte" y "aquí tienes una copia" son solicitudes diferentes, y una captura de pantalla no es una copia.

Lo que no puedes hacer

No puedes editar ni eliminar entradas. Ni nosotros, desde el producto. No hay botón, ni llamada a la API. Un registro que el sujeto puede alterar no es evidencia, y el punto principal de esta página es que lo es.

Las entradas se conservan durante dos años, luego se eliminan automáticamente. Si tus obligaciones requieren un período más largo, exporta según un horario: el punto final CSV es parte de la API REST y toma los mismos filtros que la página.

Cuando el soporte revisa tu cuenta

Si le pides a nuestro equipo de soporte que abra tu cuenta, lo que ven es este mismo registro, desde la misma tabla — no un registro interno separado. Sus acciones en tu cuenta también aparecen en él, atribuidas a ellos.

Relacionado