Skip to content

系统审计

系统审计记录企业管理操作、Agent 活动、权限拒绝和历史事件,用于追踪“谁在什么时间对什么对象执行了什么操作,以及结果如何”。

系统审计

审计范围

审计记录分为:

  • 管理操作:模型、企业 Skill、Tool/MCP、知识文档、组织用户、岗位角色、流量分配、系统设置和后台账号等变更。
  • Agent 活动:Agent 使用平台能力和企业资源时产生的活动记录。
  • 历史记录:用于查询兼容保留的历史审计数据。

页面汇总近 24 小时的管理操作、失败操作、Agent 活动和权限拒绝数量。

查询审计记录

管理员可以:

  • 按操作人、动作或对象关键词搜索。
  • 筛选成功、失败或拒绝结果。
  • 按模型中心、企业 Skill、工具、知识、组织、岗位角色、流量分配和系统设置等模块筛选。
  • 查看操作时间、操作者、动作、对象、来源和执行结果。
  • 打开详情检查完整上下文和错误信息。

失败或被拒绝的操作也会保留,可用于区分权限不足、参数错误和服务异常。

审计建议

  • 定期检查权限拒绝和失败操作,识别配置错误或异常行为。
  • 对模型、凭据、企业 Skill、Tool 和权限范围的变更进行重点复核。
  • 临时授权到期或被撤销后,通过审计记录确认变更已经生效。
  • 根据企业制度限制审计数据的访问人员和保存周期。