租户指南

审计日志

对您的智能体、技能、知识库和设置所做的每一项更改都会记录操作人、时间及变更内容——涵盖控制台、API 和 MCP。可在控制台中查看,支持导出为 CSV 格式,保留期限为两年,且任何人都无法删除。

迟早会有人问出你凭记忆无法回答的问题:是谁在智能体开始那样回答之前修改了它的指令? 或者审计人员以书面形式提出类似的问题。控制台中的 审计追踪(Audit trail) 可以回答这两个问题。

它记录了你配置的所有内容的变更——智能体、分享链接、技能、知识库及其文档、故事线、MCP 服务器、页面上下文、产品、定时任务、空间以及你的账户设置。对于每一项,它都保留以下四方面信息:

记录内容包含的信息
谁(Who)控制台用户的电子邮件地址,或 API 密钥的名称。该名称会与条目一起存储,因此即使密钥被删除,它仍然可读。
何时(When)服务器时间戳,精确到秒。
什么(What)对象,使用你赋予它的名称——而不仅仅是内部 ID。
变更前 → 变更后实际发生变化的字段,及其旧值和新值。

它不依赖于变更的来源

这是值得理解的部分,因为正是这一点使得记录值得信赖。

追踪记录是在数据库层写入的,而不是由各个功能模块分别写入的。任何更改你数据的行为都会经过它——因此,通过点击控制台进行的更改、通过脚本调用 REST API 进行的更改,以及通过编码智能体使用 MCP 进行的更改,都会以相同的方式记录,无需任何一方特意去记住这一点。新功能在上线当天即被覆盖。

每个条目还记录了请求的到达方式——consolerestmcpscript。在所有情况下,这些都是同一个 API 密钥,因此如果没有这一列,它们将无法区分,而“谁做了这个”通常始于缩小范围。

仅记录发生变化的字段

一个条目显示的是差异(diff),而不是快照。更改智能体上的一个设置,仅记录该设置及其旧值和新值——你不需要获取整个对象来自行比较。

提示文本完整保留。 智能体的人格、任务以及技能的指令会逐字记录,两个版本都会记录,无论它们有多长。当问题是“为什么它上周那样回答”时,这些正是你需要的信息,而截断的副本毫无用处。

凭证永远不会被记录——既不是值,也不是哈希值。知识检索背后的数值向量也不会被记录,因为它们既不可读,也不能作为任何证据。API 密钥有自己的条目(签发、撤销、删除),因此不保留密钥材料不会丢失任何信息。

查看和导出

控制台 → 审计追踪。按对象类型筛选或通过名称搜索——名为 support 的智能体发生了什么 通常是真正的问题,而且无需先查找 ID。展开一行以查看发生变化的字段。

导出 CSV 下载当前的筛选结果,其中 beforeafter 以 JSON 格式呈现,以便文件保持机器可读。在合规审查中,“让我给你看”和“这里有一份副本”是不同的请求,而截图不是副本。

你无法做到的事情

你无法编辑或删除条目。我们也不能,从产品层面而言。 没有按钮,也没有 API 调用。用户可以更改的记录不是证据,而这页内容的核心意义正在于它是证据。

条目保留 两年,然后自动删除。如果你的义务要求更长的保留期,请设置定期导出——CSV 端点是 REST API 的一部分,并支持与页面相同的筛选条件。

当支持团队查看你的账户时

如果你要求我们的支持团队打开你的账户,他们看到的是同样的追踪记录,来自同一个表——而不是单独的内部日志。他们在你的账户中的操作也会出现在其中,并归因于他们。

相关