You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
1.2 KiB
1.2 KiB
16:审计日志基础设施
已实现范围
- 审计事件统一包含时间、操作者、目标 Agent、资源类型、动作、结果和安全摘要;保留旧字段,现有数据库会以加列和回填方式升级,不删除历史。
- 审计页面由总控服务端分页和筛选,支持按目标 Agent、资源类型、结果、起止时间查询。
- 已覆盖的实际链路包括:配对码创建、配对完成/撤销、Agent 改名、LLM 配置保存与下发、Skill 包保存与下发、MCP 部署与工具结果、任务创建/状态变更/取消/重试/历史清除。
- 所有详情经过安全摘要处理,去除内部推理并脱敏 API Key、密码、令牌、凭据等字段;任务审计不记录完整任务正文。
- 模板、定时任务、委派、插件包和远程运维的资源类型已预留。它们尚未实现业务动作,后续对应阶段必须调用统一
recordAudit,不得创建伪造审计记录。
验证
- Go 回归覆盖统一字段、按 Agent/资源/结果筛选、分页、时间格式校验和敏感详情脱敏。
- 清除任务历史的回归继续验证:任务和时间线可删除,审计记录必须保留。