SAG / ARCHITECTURE NOTE

可观测性与审计日志:谁因何更改了什么?

依据研究和官方文档,介绍审计日志的定义、必要性和工作原理,以及在 SAG 架构中的应用标准与实用检查清单。

下载Markdown

一句话定义

审计日志是用于追踪状态变更的发起者、对象、变更前后的值、时间和关联关系的运行记录。

核心答案:仅凭错误日志,很难解释客户结果经历了哪些输入和审批流程。过度记录敏感信息也存在风险。

为什么需要这项技术?

仅凭错误日志,很难解释客户结果经历了哪些输入和审批流程。过度记录敏感信息也存在风险。

工作原理

在结构化日志中使用 request·job·tenant correlation ID,并将业务事件记录为追加式审计日志(append-only audit log)。尽量减少秘密信息和原始个人信息。

设计时不能只关注准确性。还应一并定义延迟、成本、数据边界、更新周期和失败时的行为,才能在实际运行中获得可复现的结果。对于自动化无法确定的值,不要将其改为 0 或成功,而应保留为未测量或需要审核的状态,这样更安全。

与 SAG 技术的关联

SAG 将 Goal 创建、job 执行、report revision、专家审批和 export 事件关联到 tenant 审计记录中。结果 provenance 与运行审计根据各自目的分开处理。

实用检查清单

  • 区分业务事件和系统错误
  • 从日志中移除敏感值
  • 检查能否从任务一路追踪到审批和 export
  • 将失败、空结果和权限错误的状态与成功区分开
  • 在相同条件下重新验证变更前后的结果

研究与官方文档

参考文档为原理和建议提供依据。它们不保证搜索曝光、AI 提及、排名或营收;实际应用效果应通过服务数据和相同条件下的观测来验证。

按主题分类的技术参考

如何继续阅读这项技术

了解租户权限、任务重试、缓存和审批历史。

文章列表