Zentrales Audit Log
Das Audit Log führt governte Aktionen mit Beleg und schlanke MCP-Ressourcen-Leseereignisse in einer schreibgeschützten Zeitleiste zusammen.
Zugriff und Umfang
Abschnitt betitelt „Zugriff und Umfang“Nur Plattform-Admins können Administration → Audit Log öffnen. Die separate Auditor-Rolle gewährt raumübergreifenden Zugriff auf Entscheide; sie gewährt keinen Zugriff auf Plattformverwaltung oder Belege.
Was die Zeitleiste zeigt
Abschnitt betitelt „Was die Zeitleiste zeigt“Beleg-Bundle-Ereignisse und MCP-Ressourcen-Leseereignisse sind getrennt gekennzeichnet. Bundles zeigen ihren tatsächlichen signierten oder unsignierten Zustand; Leseereignisse bleiben bewusst schlank und ausserhalb der signierten Belegkette. Ergebnis-Labels unterscheiden einen Policy-Stopp oder eine abgewiesene Anmeldung (Fehlerton) von einer akzeptierten Relation, deren Aktivierung zurückgestellt ist, weil ihr Effekt noch nicht gebaut ist (ruhiger Ton); der aufgezeichnete Statuswert bleibt als Tooltip sichtbar. Zeitstempel in der Liste stehen in deiner lokalen Zeitzone, Beleg-Details in UTC, und beide Uhren sagen es dazu. Beleg-Details zählen die Einträge, die die Antwort tatsächlich zitiert hat, getrennt von jenen, die nur als Kontext im Prompt standen (Zitiert und Nur Kontext); ein Bundle aus der Zeit vor dieser Markierung zeigt eine neutrale Quellen-Zahl und behauptet kein Zitat.
Filtern und blättern
Abschnitt betitelt „Filtern und blättern“Filtere nach Quelle, konkretem Ereignis-Typ, Raum, lokalem Datumsbereich, Akteur, Agent- oder Client-ID und Ergebnis. Der Typ-Filter bietet das Vokabular an, das die Installation aufzeichnet (es reist mit der Antwort, nicht als Kopie); der Ergebnis-Filter bietet dasselbe Vokabular an, das die Liste anzeigt, und die Option für Blockiertes trifft Policy-Stopps und zurückgestellte Aktivierungen gleichermassen, weil sie denselben aufgezeichneten Status teilen. Die neuesten Ergebnisse stehen zuerst und die gewählten Filter bleiben beim Blättern erhalten.
Belege und Datenschutz
Abschnitt betitelt „Belege und Datenschutz“Öffne ein Beleg-Ereignis, um sein bestehendes Bundle zu prüfen. Audit-Listenzeilen enthalten nie Bundle-Payloads, rohe Prompts oder rohe Ausgaben; Prompts und Ausgaben bleiben im Bundle durch Hashes repräsentiert.
Das Ressourcen-Leseprotokoll arbeitet nach Best Effort und hat absichtlich kein signiertes Bundle. Die Zeitleiste trennt solche Leseereignisse deshalb sichtbar von vollständigen Belegen.