Skip to main content
仅适用 Enterprise
操作审计用于帮助企业管理员查看组织内的重要管理操作记录,包括组织配置、成员与邀请、用户组、身份验证、订阅与计费、模型、用量配置、IM 频道等操作。 通过操作审计,管理员可以追溯“谁在什么时间,对哪个管理对象做了什么操作,以及操作是否成功”,用于安全排查、权限追责、配置回溯和内部合规留档。

可查看范围

操作审计仅对企业组织的 Admin 可见。Member 不会看到操作审计入口,也无法查询或导出审计日志。 操作审计会记录管理控制台和开放 API 中的管理操作,包括成功操作和失败尝试。部分系统自动触发的事件,例如邀请过期、席位到期,也可能出现在审计日志中,用于保留完整的操作链路。

不会记录的内容

Qoder 操作审计只记录管理操作元数据和配置变更摘要,不记录用户业务内容。 以下内容不会进入操作审计日志:
  • 用户 Prompt
  • 模型响应
  • 代码片段、Diff、文件内容
  • 终端命令和终端输出
  • IDE、CLI、Agent 的执行过程
  • MCP 工具调用参数
  • Token、API Key、密钥、证书明文
涉及密钥、Token、证书等敏感配置时,审计日志只记录 created、updated、deleted、revoked 等状态变化,或记录脱敏后的标识,不展示明文内容。

当前支持的操作事件

以下事件按管理控制台中的功能位置进行归类。 「控制台位置」表示该事件对应的页面或功能区域;「页面操作」表示管理员在控制台中执行的写操作;「操作事件」表示审计日志中展示的系统事件标识。

设置

用于记录组织基础信息、组织绑定、邮箱域名、身份验证、默认限额等设置变更。

组织基础设置

域名验证

身份验证与 SAML

默认用量限额

成员

用于记录成员加入、成员信息变更、成员移除、成员登录、邀请和用户组相关操作。

成员管理

成员邀请

用户组与组策略

模型

用于记录管理员在「模型」页面中对官方模型,以及模型相关管理配置进行的变更。 这些事件仅记录模型管理配置变化,不记录模型调用内容、Prompt 或响应。

官方模型

涉及供应商凭据、API Key、密钥等敏感配置时,审计日志只记录配置被创建、更新或删除,不展示密钥明文。

安全策略

用于记录组织级安全策略配置变更,例如代码仓库安全策略。

IM 频道

用于记录组织 IM 频道配置的启用和停用。

组织用量

用于记录成员用量限额、计费组用量限额、共享资源包默认限额和用量报表导出。

订阅与账单

用于记录企业订阅、席位分配和计费组相关操作。

订阅

席位

计费组

服务账号

控制台位置页面操作操作事件说明
设置 / 服务账号创建服务账号CreateServiceAccount服务账号被创建
设置 / 服务账号更新服务账号UpdateServiceAccount服务账号名称、描述或相关配置被修改
设置 / 服务账号归档服务账号ArchiveServiceAccount服务账号被归档,归档后不再用于新的 API 调用
设置 / 服务账号创建服务账号 KeyCreateServiceAccountKey为服务账号创建长期访问 Key
设置 / 服务账号轮转服务账号 KeyRotateServiceAccountKey服务账号 Key 被轮转,生成新的 Key 并替换原有 Key
设置 / 服务账号吊销服务账号 KeyRevokeServiceAccountKey服务账号 Key 被吊销,吊销后无法继续用于身份认证
API / 服务账号鉴权获取短期 TokenExchangeServiceToken使用服务账号长期 Key 换取短期访问 Token