# 16:审计日志基础设施 ## 已实现范围 1. 审计事件统一包含时间、操作者、目标 Agent、资源类型、动作、结果和安全摘要;保留旧字段,现有数据库会以加列和回填方式升级,不删除历史。 2. 审计页面由总控服务端分页和筛选,支持按目标 Agent、资源类型、结果、起止时间查询。 3. 已覆盖的实际链路包括:配对码创建、配对完成/撤销、Agent 改名、LLM 配置保存与下发、Skill 包保存与下发、MCP 部署与工具结果、任务创建/状态变更/取消/重试/历史清除。 4. 所有详情经过安全摘要处理,去除内部推理并脱敏 API Key、密码、令牌、凭据等字段;任务审计不记录完整任务正文。 5. 模板、定时任务、委派、插件包和远程运维的资源类型已预留。它们尚未实现业务动作,后续对应阶段必须调用统一 `recordAudit`,不得创建伪造审计记录。 ## 验证 - Go 回归覆盖统一字段、按 Agent/资源/结果筛选、分页、时间格式校验和敏感详情脱敏。 - 清除任务历史的回归继续验证:任务和时间线可删除,审计记录必须保留。