使用手冊

稽核紀錄

「稽核紀錄」(/audit)是 append-only 的:資料庫角色只有 INSERT / SELECT。記「誰、何時、對誰、什麼、幾人」——記人數不記名單。單位 approver 以上看本單位;系統管理員看全域。

會記什麼

action何時detail
message.submitted / approved / rejected / cancelled / sent每次狀態轉換前後狀態、dry-run 數字、配額影響、sent / skipped / failed 計數
export.recipients名單匯出筆數、用途、pattern instance
group.member_added / removed、audience_list.uploaded靜態名單變動人數、個資依據
unit.permission_granted / revoked角色變更角色、範圍、有效期
subject.address_linked / unlinked、consent.granted / revoked身分 API管道、provider、同意版本
quota.allocated / reconciled配額調整、夜間對帳前後值、差異
conversation.handoff / handoff.completed / push對話引擎vars、Avatar 結果、identityLinked
knowledge.published / rolled_back、memory.revoked / forgottenAI 層版本、事實數
adapter.failover、bundle.sent、worker.nightly系統instance、bundle 數、節省則數、預測
credential.issued / revoked、event.rejected安全key_id、原因

查詢

時間範圍
預設最近 7 天;可調整。
動作
以前綴篩選(例如 message.export.)。
request_id
同一請求的多筆紀錄以 request_id 串起,方便追一次操作的全部副作用。
API
GET /v1/audit(session;單位 approver 以上或系統管理員)。

保存期限建議 5 年,到期歸檔;由法制單位訂定。