审计日志
查看、筛选、导出与归档系统操作审计日志
审计日志记录系统内的资源操作:操作者、动作、资源、变更前后快照与来源 IP。敏感字段在落库与展示时自动脱敏,原始密钥不会出现在日志中。查看审计日志需要 audit:read,导出需要 audit:export。
查看与筛选
在管理后台 > 审计日志查看。每条记录包含:时间、用户、动作、资源类型、资源名称、操作(创建/读取/更新/删除)、状态、IP 地址与详情。可按关键词、事件类型、用户、团队和时间范围搜索;变更前后字段值不能作为筛选条件(Roadmap)。
主要事件类型:认证(login_success、login_failed、logout、register)、用户管理(create_user、update_user、delete_user)、团队(create_team、add_team_member、remove_team_member)、Agent(create_agent、update_agent、publish_agent、delete_agent)、API Key(create_api_key、activate_api_key、deactivate_api_key)、系统设置与安全事件。
敏感数据脱敏
键名包含 password、hashed_password、api_key、secret_key、access_token、refresh_token、private_key、secret 或 token 的字段会被掩码:字符串超过 8 个字符只显示前 8 位加 ***,其余值替换为 ***。变更快照(changes)在详情与导出中可见,但敏感值已被掩码。
导出
curl -X GET "https://your-domain.com/api/v1/admin/audit-logs/export?format=csv" \
-H "Authorization: Bearer $ADMIN_TOKEN"GET /api/v1/admin/audit-logs/export?format=csv|json 与列表接口使用相同筛选条件,最多返回 10,000 条。CSV 列:ID、Time、User、Action、Resource Type、Resource Name、Operation、Status、IP Address、Error Message;JSON 导出完整序列化条目(含 changes)。导出为手动操作,无定时导出(Roadmap)。
保留与归档
保留天数由站点设置 audit_log_retention_days 控制,默认 365 天,范围 30-3650。归档状态可通过 GET /api/v1/admin/audit-logs/stats/retention 查看:已配置的保留天数、截止日期、待归档日志数、最旧日志和下次归档时间。
参见:
这篇文章对你有帮助吗?