Журнал аудита
Каждое изменение ваших агентов, навыков, баз знаний и настроек фиксируется с указанием автора, времени и сути изменений — как в консоли, так и через API и MCP. Доступно для чтения в консоли, экспортируется в формате CSV, хранится в течение двух лет и не может быть удалено.
Рано или поздно кто-то задаст вопрос, на который вы не можете ответить по памяти: кто изменил инструкции агента до того, как он начал отвечать так? Или аудитор запросит это в письменном виде. Журнал аудита в вашей консоли отвечает на оба вопроса.
Он фиксирует каждое изменение в тех настройках, которые вы конфигурируете — агенты, ссылки для общего доступа, навыки, базы знаний и их документы, сценарии, серверы MCP, контексты страниц, продукты, запланированные задачи, пространства и настройки вашего аккаунта. Для каждого из них он хранит четыре вещи:
| Что записывается | Что хранится |
|---|---|
| Кто | Электронная почта пользователя консоли или имя ключа API. Имя сохраняется вместе с записью, поэтому оно остаётся читаемым даже после удаления ключа. |
| Когда | Временная метка сервера с точностью до секунды. |
| Что | Объект по имени, которое вы ему дали — не только внутренний идентификатор. |
| До → После | Поля, которые действительно изменились, со старыми и новыми значениями. |
Это не зависит от того, откуда произошло изменение
Это та часть, которую стоит понять, потому что именно она делает запись достоверной.
Журнал ведётся на уровне базы данных, а не каждым компонентом отдельно. Любое изменение ваших данных проходит через него — поэтому изменение, сделанное кликом в консоли, скриптом, вызывающим REST API, или кодовым агентом с использованием MCP, записывается одинаково, без необходимости какого-либо из них «запомнить» это сделать. Новая функция охватывается в день её выпуска.
Каждая запись также фиксирует как поступил запрос — console, rest, mcp или script. В каждом случае это один и тот же ключ API, поэтому без этого столбца их было бы невозможно различить, а вопрос «кто это сделал» обычно начинается с сужения круга.
Только изменившиеся поля
Запись показывает разницу (diff), а не снимок состояния. Изменение одной настройки агента фиксирует только эту настройку со старым и новым значением — вам не передаётся весь объект для самостоятельного сравнения.
Текст промпта сохраняется полностью. Персона агента, задача и инструкции навыка записываются дословно, обе версии, независимо от их длины. Это именно то, что нужно, когда вопрос звучит как «почему он ответил так на прошлой неделе», а усечённая копия ничего не даёт.
Учётные данные никогда не записываются — ни значение, ни хэш. Также не записываются числовые векторы, лежащие в основе поиска по знаниям, которые ни читаемы, ни служат доказательством чего-либо. У ключей API есть свои записи (выпуск, отзыв, удаление), поэтому ничего не теряется при исключении материала ключа.
Просмотр и экспорт
Консоль → Журнал аудита. Фильтруйте по типу объекта или ищите по имени — вопрос что случилось с агентом с именем support обычно является реальным вопросом, и для этого не требуется сначала искать идентификатор. Разверните строку, чтобы увидеть изменённые поля.
Экспорт CSV загружает текущий фильтр, где before и after представлены в формате JSON, чтобы файл оставался машиночитаемым. При проверке соответствия требованиям «позвольте мне показать вам» и «вот копия» — это разные запросы, а скриншот не является копией.
Что вы не можете сделать
Вы не можете редактировать или удалять записи. Мы тоже не можем, из продукта. Нет кнопки, и нет вызова API. Запись, которую субъект может изменить, не является доказательством, и вся суть этой страницы в том, что она таковой является.
Записи хранятся в течение двух лет, затем автоматически удаляются. Если ваши обязательства требуют более длительного хранения, экспортируйте их по расписанию — конечная точка CSV является частью REST API и принимает те же фильтры, что и страница.
Когда поддержка просматривает ваш аккаунт
Если вы попросите нашу службу поддержки открыть ваш аккаунт, то, что они увидят, — это тот же журнал, из той же таблицы — а не отдельный внутренний лог. Их действия в вашем аккаунте также отображаются в нём, с указанием их имени.
См. также
- Workspace ID, API key, tool token & console — откуда берутся имена ключей в столбце кто.
- Team members — почему коллегам следует использовать свой собственный вход в систему, а не общий: журнал указывает имя человека только если у человека есть аккаунт.
- Private by design — изоляция и шифрование, вторая половина того, о чём спросит аудитор.