Skip to main content
审计日志在 企业版计划 中提供。如果您有兴趣升级到企业版,请联系我们的销售团队
LangSmith 审计日志提供了组织内进行的管理和配置操作的防篡改记录。它们帮助您回答以下问题:
  • 删除了 API 密钥、数据集或部署?
  • 何时邀请了新成员、修改了角色或更新了示例?
  • 什么计费、SSO 或数据保留配置被更改了?
  • 哪些数据集、跟踪项目或提示 webhook 被修改了?
审计日志对于安全审查、合规性要求和一般运营可见性非常有用。

先决条件

记录内容

审计日志记录组织设置、成员身份、凭据、工作区和其他资源的更改。每个事件包括时间戳、执行者、操作名称、受影响的资源以及操作是否成功。有关操作名称的完整列表,请参阅跟踪的操作参考

保留期限

审计日志最多保留 400 天。超过 400 天的事件可能会被自动移除。

为自托管部署启用审计日志

审计日志适用于运行 Helm chart 0.12.33 或更高版本(应用程序版本 0.12.33)的自托管 LangSmith 实例。升级后,请使用以下选项之一启用审计日志:
  • 为特定组织启用: 针对您的 LangSmith PostgreSQL 数据库运行以下命令,将 <organization_id> 替换为从 UI 的组织设置页面复制的 ID:
  • 为所有组织启用: 将以下环境变量添加到您的 values.yaml 中的 commonEnv
    此环境变量对个人组织无效。
有关自托管版本的更多详细信息,请参阅自托管更新日志

通过 API 查询审计日志

使用 GET /api/v1/audit-logs 端点(API 参考)检索审计日志事件。结果遵循 OCSF API Activity 模式。

示例请求

响应格式

审计日志事件以 OCSF v1.7.0 API Activity (Class UID 6003) 格式返回。关键字段:

转发到外部系统

要将审计日志事件转发到外部 SIEM 或日志平台,您可以运行一个计划函数,每小时拉取前一小时的事件。例如,使用 AWS Lambda + EventBridge Scheduler,失败事件会进入死信队列,这样您就知道需要重试哪些时间窗口。

跟踪的操作参考

常见问题

拥有 组织管理员组织操作员 角色(授予 organization:manage 权限)的用户可以访问审计日志。工作区级别的角色不提供审计日志访问权限。
不提供。审计日志是企业版功能。有关计划详情,请参阅定价
目前没有。审计日志可通过 API 获取。
审计日志目前主要关注写入操作。未来可能会添加对更多读取操作的支持。
是的。我们打算随着时间的推移扩展跟踪的操作集。跟踪的操作参考始终反映当前支持的操作集。
API 仅以 OCSF 格式返回事件。如果您需要不同形状的数据,每个事件中的 unmapped.original_audit_log 字段包含原始的 LangSmith 审计日志记录。
开放网络安全模式框架 (OCSF) 是一个用于安全事件数据的开放标准。LangSmith 将审计日志事件作为 OCSF v1.7.0 API Activity (Class 6003) 对象返回。