Руководство арендатора

Журнал аудита

Каждое изменение ваших агентов, навыков, баз знаний и настроек фиксируется с указанием автора, времени и сути изменений — как в консоли, так и через API и MCP. Доступно для чтения в консоли, экспортируется в формате CSV, хранится в течение двух лет и не может быть удалено.

Рано или поздно кто-то задаст вопрос, на который вы не можете ответить по памяти: кто изменил инструкции агента до того, как он начал отвечать так? Или аудитор запросит это в письменном виде. Журнал аудита в вашей консоли отвечает на оба вопроса.

Он фиксирует каждое изменение в тех настройках, которые вы конфигурируете — агенты, ссылки для общего доступа, навыки, базы знаний и их документы, сценарии, серверы MCP, контексты страниц, продукты, запланированные задачи, пространства и настройки вашего аккаунта. Для каждого из них он хранит четыре вещи:

Что записываетсяЧто хранится
КтоЭлектронная почта пользователя консоли или имя ключа API. Имя сохраняется вместе с записью, поэтому оно остаётся читаемым даже после удаления ключа.
КогдаВременная метка сервера с точностью до секунды.
ЧтоОбъект по имени, которое вы ему дали — не только внутренний идентификатор.
До → ПослеПоля, которые действительно изменились, со старыми и новыми значениями.

Это не зависит от того, откуда произошло изменение

Это та часть, которую стоит понять, потому что именно она делает запись достоверной.

Журнал ведётся на уровне базы данных, а не каждым компонентом отдельно. Любое изменение ваших данных проходит через него — поэтому изменение, сделанное кликом в консоли, скриптом, вызывающим REST API, или кодовым агентом с использованием MCP, записывается одинаково, без необходимости какого-либо из них «запомнить» это сделать. Новая функция охватывается в день её выпуска.

Каждая запись также фиксирует как поступил запрос — console, rest, mcp или script. В каждом случае это один и тот же ключ API, поэтому без этого столбца их было бы невозможно различить, а вопрос «кто это сделал» обычно начинается с сужения круга.

Только изменившиеся поля

Запись показывает разницу (diff), а не снимок состояния. Изменение одной настройки агента фиксирует только эту настройку со старым и новым значением — вам не передаётся весь объект для самостоятельного сравнения.

Текст промпта сохраняется полностью. Персона агента, задача и инструкции навыка записываются дословно, обе версии, независимо от их длины. Это именно то, что нужно, когда вопрос звучит как «почему он ответил так на прошлой неделе», а усечённая копия ничего не даёт.

Учётные данные никогда не записываются — ни значение, ни хэш. Также не записываются числовые векторы, лежащие в основе поиска по знаниям, которые ни читаемы, ни служат доказательством чего-либо. У ключей API есть свои записи (выпуск, отзыв, удаление), поэтому ничего не теряется при исключении материала ключа.

Просмотр и экспорт

Консоль → Журнал аудита. Фильтруйте по типу объекта или ищите по имени — вопрос что случилось с агентом с именем support обычно является реальным вопросом, и для этого не требуется сначала искать идентификатор. Разверните строку, чтобы увидеть изменённые поля.

Экспорт CSV загружает текущий фильтр, где before и after представлены в формате JSON, чтобы файл оставался машиночитаемым. При проверке соответствия требованиям «позвольте мне показать вам» и «вот копия» — это разные запросы, а скриншот не является копией.

Что вы не можете сделать

Вы не можете редактировать или удалять записи. Мы тоже не можем, из продукта. Нет кнопки, и нет вызова API. Запись, которую субъект может изменить, не является доказательством, и вся суть этой страницы в том, что она таковой является.

Записи хранятся в течение двух лет, затем автоматически удаляются. Если ваши обязательства требуют более длительного хранения, экспортируйте их по расписанию — конечная точка CSV является частью REST API и принимает те же фильтры, что и страница.

Когда поддержка просматривает ваш аккаунт

Если вы попросите нашу службу поддержки открыть ваш аккаунт, то, что они увидят, — это тот же журнал, из той же таблицы — а не отдельный внутренний лог. Их действия в вашем аккаунте также отображаются в нём, с указанием их имени.

См. также

  • Workspace ID, API key, tool token & console — откуда берутся имена ключей в столбце кто.
  • Team members — почему коллегам следует использовать свой собственный вход в систему, а не общий: журнал указывает имя человека только если у человека есть аккаунт.
  • Private by design — изоляция и шифрование, вторая половина того, о чём спросит аудитор.