审计
每个写操作和每次模型调用都记录为审计事件,按时间、动作、结果、用户筛选并导出。
审计 在侧栏底部 审计·通知 组中,页面标题为调用审计。有数据库时审计默认开启。

记录什么
登录与退出、同意 EULA、修改密码;每次生成查询、执行查询、结果解读和模型调用;告警调查、分诊、升级;告警规则的生成、提交、审批、驳回、下线、回滚和规则包变更;静默的创建与撤销;设备台账变更;用户和许可变更;设置、模型配置、通知配置的保存,以及报表生成和通知投递。
查看
- 调用概览:选定时间窗(1 小时、24 小时、7 天)内的调用量、耗时 P50 和 P95、动作分布。
- 事件列表:按动作、结果、用户、对象筛选,点一条查看完整 JSON。导出 CSV 导出筛选结果。
开启、关闭与转发
配置了数据库时审计默认开启;在 .env 中设置 RST_AUDIT_ENABLED=false 并重建网关容器即可关闭。没有配置数据库时不写审计。转发到外部平台在通知的审计转发标签中配置。
审计转发是企业版功能,把审计事件实时转发到 syslog 或 Webhook。