SAG / ARCHITECTURE NOTE
可观测性与审计日志:谁因何更改了什么?
依据研究和官方文档,介绍审计日志的定义、必要性和工作原理,以及在 SAG 架构中的应用标准与实用检查清单。
一句话定义
审计日志是用于追踪状态变更的发起者、对象、变更前后的值、时间和关联关系的运行记录。
核心答案:仅凭错误日志,很难解释客户结果经历了哪些输入和审批流程。过度记录敏感信息也存在风险。
为什么需要这项技术?
仅凭错误日志,很难解释客户结果经历了哪些输入和审批流程。过度记录敏感信息也存在风险。
工作原理
在结构化日志中使用 request·job·tenant correlation ID,并将业务事件记录为追加式审计日志(append-only audit log)。尽量减少秘密信息和原始个人信息。
设计时不能只关注准确性。还应一并定义延迟、成本、数据边界、更新周期和失败时的行为,才能在实际运行中获得可复现的结果。对于自动化无法确定的值,不要将其改为 0 或成功,而应保留为未测量或需要审核的状态,这样更安全。
与 SAG 技术的关联
SAG 将 Goal 创建、job 执行、report revision、专家审批和 export 事件关联到 tenant 审计记录中。结果 provenance 与运行审计根据各自目的分开处理。
实用检查清单
- 区分业务事件和系统错误
- 从日志中移除敏感值
- 检查能否从任务一路追踪到审批和 export
- 将失败、空结果和权限错误的状态与成功区分开
- 在相同条件下重新验证变更前后的结果
研究与官方文档
参考文档为原理和建议提供依据。它们不保证搜索曝光、AI 提及、排名或营收;实际应用效果应通过服务数据和相同条件下的观测来验证。
按主题分类的技术参考
如何继续阅读这项技术
了解租户权限、任务重试、缓存和审批历史。
SAG / KNOWLEDGE LINKS
