审计日志
审计日志
获取工作区内管理操作的结构化记录。
概述
审计日志按时间顺序记录在工作区内执行的管理操作,可用于安全监控、合规报告和事件调查。覆盖用户配置、身份验证、API 密钥管理及其他管理功能中的 100 多个端点。
日志采用 OCSF v1.6.0 架构,并应用 datetime 和 host 配置文件,因此大多数条目只需极少的规范化处理即可导入 SIEM。
访问要求
获取日志需通过两项独立检查:
请求使用工作区 API 密钥进行身份验证。与该密钥关联的用户或服务账户必须拥有 audit_log_read 权限。
获取日志
审计日志通过 GET /v1/workspace/audit-logs 返回。有关完整的查询参数列表和分页详情,请参阅 API 参考文档。
Python
TypeScript
速率限制
每个用户的请求限制为每分钟 30 次。结合最大 limit 值 100,每分钟最多可获取 3,000 个条目。
架构
审计日志遵循 OCSF v1.6.0 规范。事件类专属字段会补充通用基础字段;请参阅 API 参考文档了解各字段的响应架构。
事件类
目前会生成以下 OCSF 类:
OCSF 合规性尽力而为。若存在标准 OCSF 字段,审计条目会使用该字段;unmapped 字段则承载不符合标准的 ElevenLabs 专属属性。
脱敏
在写入审计条目前,原本会出现在 URL 路径或查询参数中的敏感内容会被脱敏。密码重置令牌便是其中一种情况;任何 URL 结构中含有机密信息且与审计相关的请求,都会进行同等脱敏处理。