审计日志

获取工作区内管理操作的结构化记录。

概述

审计日志按时间顺序记录在工作区内执行的管理操作,可用于安全监控、合规报告和事件调查。覆盖用户配置、身份验证、API 密钥管理及其他管理功能中的 100 多个端点。

日志采用 OCSF v1.6.0 架构,并应用 datetime 和 host 配置文件,因此大多数条目只需极少的规范化处理即可导入 SIEM。

访问要求

获取日志需通过两项独立检查:

要求详情
工作区套餐企业版
API 密钥权限audit_log_read

请求使用工作区 API 密钥进行身份验证。与该密钥关联的用户或服务账户必须拥有 audit_log_read 权限。

获取日志

审计日志通过 GET /v1/workspace/audit-logs 返回。有关完整的查询参数列表和分页详情,请参阅 API 参考文档。

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

速率限制

每个用户的请求限制为每分钟 30 次。结合最大 limit 值 100,每分钟最多可获取 3,000 个条目。

架构

审计日志遵循 OCSF v1.6.0 规范。事件类专属字段会补充通用基础字段;请参阅 API 参考文档了解各字段的响应架构。

事件类

目前会生成以下 OCSF 类:

类UID示例
账户变更3001创建用户、更改密码、启用 MFA 因子。
身份验证3002登录、注销、切换账户。
实体管理3004创建、更新、删除或移动资源。
用户访问管理3005分配或撤销权限。
群组管理3006创建群组、添加或移除用户、添加或移除子群组。

OCSF 合规性尽力而为。若存在标准 OCSF 字段,审计条目会使用该字段;unmapped 字段则承载不符合标准的 ElevenLabs 专属属性。

脱敏

在写入审计条目前,原本会出现在 URL 路径或查询参数中的敏感内容会被脱敏。密码重置令牌便是其中一种情况;任何 URL 结构中含有机密信息且与审计相关的请求,都会进行同等脱敏处理。