Zum Inhalt springen

Zentrales Audit Log

Das Audit Log führt governte Aktionen mit Beleg und schlanke MCP-Ressourcen-Leseereignisse in einer schreibgeschützten Zeitleiste zusammen.

Nur Plattform-Admins können Administration → Audit Log öffnen. Die separate Auditor-Rolle gewährt raumübergreifenden Zugriff auf Entscheide; sie gewährt keinen Zugriff auf Plattformverwaltung oder Belege.

Beleg-Bundle-Ereignisse und MCP-Ressourcen-Leseereignisse sind getrennt gekennzeichnet. Bundles zeigen ihren tatsächlichen signierten oder unsignierten Zustand; Leseereignisse bleiben bewusst schlank und ausserhalb der signierten Belegkette. Ergebnis-Labels unterscheiden einen Policy-Stopp oder eine abgewiesene Anmeldung (Fehlerton) von einer akzeptierten Relation, deren Aktivierung zurückgestellt ist, weil ihr Effekt noch nicht gebaut ist (ruhiger Ton); der aufgezeichnete Statuswert bleibt als Tooltip sichtbar. Zeitstempel in der Liste stehen in deiner lokalen Zeitzone, Beleg-Details in UTC, und beide Uhren sagen es dazu. Beleg-Details zählen die Einträge, die die Antwort tatsächlich zitiert hat, getrennt von jenen, die nur als Kontext im Prompt standen (Zitiert und Nur Kontext); ein Bundle aus der Zeit vor dieser Markierung zeigt eine neutrale Quellen-Zahl und behauptet kein Zitat.

Filtere nach Quelle, konkretem Ereignis-Typ, Raum, lokalem Datumsbereich, Akteur, Agent- oder Client-ID und Ergebnis. Der Typ-Filter bietet das Vokabular an, das die Installation aufzeichnet (es reist mit der Antwort, nicht als Kopie); der Ergebnis-Filter bietet dasselbe Vokabular an, das die Liste anzeigt, und die Option für Blockiertes trifft Policy-Stopps und zurückgestellte Aktivierungen gleichermassen, weil sie denselben aufgezeichneten Status teilen. Die neuesten Ergebnisse stehen zuerst und die gewählten Filter bleiben beim Blättern erhalten.

Öffne ein Beleg-Ereignis, um sein bestehendes Bundle zu prüfen. Audit-Listenzeilen enthalten nie Bundle-Payloads, rohe Prompts oder rohe Ausgaben; Prompts und Ausgaben bleiben im Bundle durch Hashes repräsentiert.

Das Ressourcen-Leseprotokoll arbeitet nach Best Effort und hat absichtlich kein signiertes Bundle. Die Zeitleiste trennt solche Leseereignisse deshalb sichtbar von vollständigen Belegen.