ClouisleClouisle

审计日志

查看、筛选、导出与归档系统操作审计日志

审计日志记录系统内的资源操作:操作者、动作、资源、变更前后快照与来源 IP。敏感字段在落库与展示时自动脱敏,原始密钥不会出现在日志中。查看审计日志需要 audit:read,导出需要 audit:export

查看与筛选

管理后台 > 审计日志查看。每条记录包含:时间、用户、动作、资源类型、资源名称、操作(创建/读取/更新/删除)、状态、IP 地址与详情。可按关键词、事件类型、用户、团队和时间范围搜索;变更前后字段值不能作为筛选条件(Roadmap)。

主要事件类型:认证(login_successlogin_failedlogoutregister)、用户管理(create_userupdate_userdelete_user)、团队(create_teamadd_team_memberremove_team_member)、Agent(create_agentupdate_agentpublish_agentdelete_agent)、API Key(create_api_keyactivate_api_keydeactivate_api_key)、系统设置与安全事件。

敏感数据脱敏

键名包含 passwordhashed_passwordapi_keysecret_keyaccess_tokenrefresh_tokenprivate_keysecrettoken 的字段会被掩码:字符串超过 8 个字符只显示前 8 位加 ***,其余值替换为 ***。变更快照(changes)在详情与导出中可见,但敏感值已被掩码。

导出

curl -X GET "https://your-domain.com/api/v1/admin/audit-logs/export?format=csv" \
  -H "Authorization: Bearer $ADMIN_TOKEN"

GET /api/v1/admin/audit-logs/export?format=csv|json 与列表接口使用相同筛选条件,最多返回 10,000 条。CSV 列:ID、Time、User、Action、Resource Type、Resource Name、Operation、Status、IP Address、Error Message;JSON 导出完整序列化条目(含 changes)。导出为手动操作,无定时导出(Roadmap)。

保留与归档

保留天数由站点设置 audit_log_retention_days 控制,默认 365 天,范围 30-3650。归档状态可通过 GET /api/v1/admin/audit-logs/stats/retention 查看:已配置的保留天数、截止日期、待归档日志数、最旧日志和下次归档时间。


参见:

这篇文章对你有帮助吗?

本页目录