仅适用 Enterprise
可查看范围
操作审计仅对企业组织的 Admin 可见。Member 不会看到操作审计入口,也无法查询或导出审计日志。 操作审计会记录管理控制台和开放 API 中的管理操作,包括成功操作和失败尝试。部分系统自动触发的事件,例如邀请过期、席位到期,也可能出现在审计日志中,用于保留完整的操作链路。不会记录的内容
Qoder 操作审计只记录管理操作元数据和配置变更摘要,不记录用户业务内容。 以下内容不会进入操作审计日志:- 用户 Prompt
- 模型响应
- 代码片段、Diff、文件内容
- 终端命令和终端输出
- IDE、CLI、Agent 的执行过程
- MCP 工具调用参数
- Token、API Key、密钥、证书明文
当前支持的操作事件
以下事件按管理控制台中的功能位置进行归类。 「控制台位置」表示该事件对应的页面或功能区域;「页面操作」表示管理员在控制台中执行的写操作;「操作事件」表示审计日志中展示的系统事件标识。设置
用于记录组织基础信息、组织绑定、邮箱域名、身份验证、默认限额等设置变更。组织基础设置
域名验证
身份验证与 SAML
默认用量限额
成员
用于记录成员加入、成员信息变更、成员移除、成员登录、邀请和用户组相关操作。成员管理
成员邀请
用户组与组策略
模型
用于记录管理员在「模型」页面中对官方模型,以及模型相关管理配置进行的变更。 这些事件仅记录模型管理配置变化,不记录模型调用内容、Prompt 或响应。官方模型
涉及供应商凭据、API Key、密钥等敏感配置时,审计日志只记录配置被创建、更新或删除,不展示密钥明文。
安全策略
用于记录组织级安全策略配置变更,例如代码仓库安全策略。IM 频道
用于记录组织 IM 频道配置的启用和停用。组织用量
用于记录成员用量限额、计费组用量限额、共享资源包默认限额和用量报表导出。订阅与账单
用于记录企业订阅、席位分配和计费组相关操作。订阅
席位
计费组
服务账号
| 控制台位置 | 页面操作 | 操作事件 | 说明 |
|---|---|---|---|
| 设置 / 服务账号 | 创建服务账号 | CreateServiceAccount | 服务账号被创建 |
| 设置 / 服务账号 | 更新服务账号 | UpdateServiceAccount | 服务账号名称、描述或相关配置被修改 |
| 设置 / 服务账号 | 归档服务账号 | ArchiveServiceAccount | 服务账号被归档,归档后不再用于新的 API 调用 |
| 设置 / 服务账号 | 创建服务账号 Key | CreateServiceAccountKey | 为服务账号创建长期访问 Key |
| 设置 / 服务账号 | 轮转服务账号 Key | RotateServiceAccountKey | 服务账号 Key 被轮转,生成新的 Key 并替换原有 Key |
| 设置 / 服务账号 | 吊销服务账号 Key | RevokeServiceAccountKey | 服务账号 Key 被吊销,吊销后无法继续用于身份认证 |
| API / 服务账号鉴权 | 获取短期 Token | ExchangeServiceToken | 使用服务账号长期 Key 换取短期访问 Token |