감사 추적
에이전트, 스킬, 지식 베이스 및 설정에 대한 모든 변경 사항은 콘솔, API, MCP 모두에서 누가, 언제, 무엇을 변경했는지 기록됩니다. 콘솔에서 읽을 수 있으며 CSV로 내보낼 수 있고, 2년간 보관되며, 누구도 삭제할 수 없습니다.
조금 있다가는 누군가 기억으로 답할 수 없는 질문을 합니다. 에이전트의 지시사항이 변경되기 전에 누가 그것을 바꿨는가? 또는 감사인이 서면으로 이와 유사한 질문을 하기도 합니다. 콘솔의 **감사 기록(Audit trail)**은 두 가지 질문에 모두 답합니다.
이 기능은 구성 가능한 모든 항목 — 에이전트, 공유 링크, 스킬, 지식 베이스 및 해당 문서, 스토리라인, MCP 서버, 페이지 컨텍스트, 제품, 예약된 작업, 공간 및 계정 설정 — 에 대한 모든 변경 사항을 기록합니다. 각 항목에 대해 다음 네 가지 정보를 유지합니다.
| 기록 대상 | 포함 내용 |
|---|---|
| 누가(Who) | 콘솔 사용자의 이메일 주소 또는 API 키의 이름. 이름은 항목과 함께 저장되므로 키가 삭제된 후에도 가독성을 유지합니다. |
| 언제(When) | 초 단위 서버 타임스탬프. |
| 무엇(What) | 내부 ID가 아닌, 사용자가 지정한 이름으로 된 객체. |
| 변경 전 → 변경 후(Before → after) | 실제 변경된 필드와 해당 이전값 및 새값. |
변경 출처에 의존하지 않음
이 부분이 이해할 가치가 있는데, 바로 이것이 기록의 신뢰성을 보장합니다.
감사 기록은 각 기능이 개별적으로 작성하는 것이 아니라 데이터베이스 계층에서 작성됩니다. 사용자의 데이터를 변경하는 모든 작업은 이를 통과하므로, 콘솔에서 클릭하여 변경하든, REST API를 호출하는 스크립트를 사용하든, MCP를 사용하는 코딩 에이전트가 변경하든 모두 동일한 방식으로 기록됩니다. 각 기능이 기억해 두어야 할 필요는 없습니다. 새로운 기능은 출시된 날부터 커버됩니다.
각 항목은 또한 요청이 도착한 방법도 기록합니다 — console, rest, mcp 또는 script. 모든 경우에서 동일한 API 키이므로, 해당 열이 없으면 구별할 수 없으며, "누가 이 작업을 수행했는가"라는 질문은 보통 이를 좁히는 것부터 시작됩니다.
변경된 필드만 기록
항목은 스냅샷이 아닌 diff를 보여줍니다. 에이전트의 설정 중 하나를 변경하면 해당 설정만 이전값과 새값과 함께 기록되며, 사용자가 직접 비교할 수 있도록 전체 객체를 제공하지 않습니다.
프롬프트 텍스트는 전체가 유지됩니다. 에이전트의 페르소나, 작업 및 스킬의 지시사항은 길이에 상관없이 두 버전 모두 원문 그대로 기록됩니다. 이는 "지난주에 왜 그렇게 답변했는가"라는 질문에 답할 때 정확히 필요한 정보이며, 잘린 사본은 아무런 도움이 되지 않습니다.
자격 증명은 기록되지 않습니다 — 값도 해시도 아닙니다. 또한 지식 검색 뒤의 수치 벡터도 기록되지 않습니다. 이는 가독성이 없으며 어떤 증거도 되지 않기 때문입니다. API 키는 자체 항목(발급, 취소, 삭제)을 가지므로, 키 자료를 제외해도 손실되는 것은 없습니다.
읽기 및 내보내기
콘솔 → 감사 기록. 객체 유형별로 필터링하거나 이름으로 검색합니다 — support라는 이름의 에이전트에게 무슨 일이 있었는가가 보통 실제 질문이며, 이는 먼저 ID를 찾아볼 필요가 없습니다. 행을 확장하여 변경된 필드를 확인할 수 있습니다.
CSV 내보내기는 현재 필터링된 데이터를 다운로드하며, before 및 after는 JSON 형식으로 파일이 기계 판독 가능하게 유지됩니다. 규정 준수 검토에서 "보여드리겠습니다"와 "사본을 드리겠습니다"는 다른 요청이며, 스크린샷은 사본이 아닙니다.
수행할 수 없는 작업
항목을 편집하거나 삭제할 수 없습니다. 제품 측에서도 불가능합니다. 버튼도 없고, API 호출도 없습니다. 주체가 변경할 수 있는 기록은 증거가 될 수 없으며, 이 페이지의 핵심 목적은 그것이 증거라는 점입니다.
항목은 2년 동안 보관된 후 자동으로 제거됩니다. 귀하의 의무가 더 긴 보관 기간을 요구하는 경우, 예약된 내보내기를 설정하십시오 — CSV 엔드포인트는 REST API의 일부이며 페이지와 동일한 필터를 사용합니다.
지원팀이 계정을 확인할 때
지원팀에 계정 열람을 요청하면, 그들이 보는 것은 이 동일한 감사 기록이며, 동일한 테이블에서 가져옵니다 — 별도의 내부 로그가 아닙니다. 지원팀이 귀하의 계정에서 수행한 작업도 여기에 기록되며, 그들에게 귀속됩니다.
관련 항목
- Workspace ID, API key, tool token & console — 누가(who) 열에 있는 키 이름의 출처.
- Team members — 동료들이 하나의 계정을 공유하기보다 자체 로그인 정보를 가져야 하는 이유: 감사 기록은 해당 사람이 계정을 가질 경우에만 개인을 명시합니다.
- Private by design — 격리 및 암호화, 감사인이 묻는 다른 절반.