20. 監査ログ¶
本章の読者は監査担当を想定しています。参照のみのロールで到達できますが、画面はサイドナビゲーションには無く、サイトマップからのみ開きます。
20.1. 何が記録されるか¶
この画面は、管理操作とランタイム事象の記録を、期間・操作種別・リソース種別・操作者で絞り込んで遡って読むためのものです。トレースが「1回の実行の中身」を見る画面であるのに対し、監査ログは「設定を変えた操作」と「ガードレールが発動した事象」を横断して見る画面です。典型的には、次のような場面で使います。
- 設定が意図した通りに変更されているか、誰がいつ変更したかを確認したいとき
- ガードレールがいつ・どの設定で発動したかを、証跡として確認したいとき
- 外部への提出・長期保管のため、変更履歴を CSV で保存しておきたいとき
画面は左に一覧、右に詳細ペインを置く 2 ペイン構成です。一覧の行を選ぶと、右のペインにその行の全項目が表示されます。
図:監査ログ画面。検索条件(期間・操作種別・リソース種別・ユーザコード)、一覧、選択した行の詳細ペインが並ぶ。
記録の対象には、エージェント定義、ロジックツール、MCPサーバ、ナレッジベース、スキル、AIモデル、ガードレール、評価計画などがあります。操作種別には、作成・編集・削除・公開などの操作のほか、ガードレール発動やベクトル化完了もあります。「無効化」は、バージョンの公開を取り下げる操作を指します。
20.2. 記録されないもの¶
ガードレールは、ブロックした場合にだけ記録されます。「記録する」設定による検知結果は、監査ログには残りません。件数を確認したい場合は、トレースを見ます。ガードレールが検知した原文や、判定の文言そのものも、監査ログには残りません。
20.3. 変更内容の粒度¶
変更内容は、1 本の要約文として記録されます。自由記述の項目や秘匿情報については、項目名だけが記録され、値そのものは記録されません。そのため、「何が変わったか」は分かっても、「何から何に変わったか」までは分からない項目があります。
20.4. 検索と CSV¶
検索条件には、期間(1 時間・6 時間・24 時間・7 日・30 日・90 日・「期間を指定」から選択、既定は 30 日)、ユーザコード(完全一致)、操作種別、リソース種別があります。ユーザコードは完全一致で検索するため、一部だけを入力しても該当しません。並び替えは、日時(既定は降順)、ユーザ、操作種別の 3 列に限られます。1 ページは 20 件です。
CSV エクスポートには 10 万行の上限があり、超えた場合はエクスポート自体が拒否されます(切り詰めての出力はしません)。出力は UTF-8(BOM 付き)で、対象範囲は表示中のページではなく検索条件に一致する全件です。出力される値はコード値のままであり、画面の表示語には変換されません。可観測性の画面の中で、エクスポート機能を持つのはこの監査ログだけです。
20.5. トレースとの行き来¶
ランタイム(エージェントの実行)に由来する行には、関連するトレースへのリンクが付きます。管理操作に由来する行には、このリンクは付きません。遷移は別タブで開き、監査ログ側の絞り込み状態は失われません。
20.6. 保持と増加¶
監査ログの保持期間の設定やパージの機能は、初版では提供されません。そのため、記録は消えることなく増え続けます。定義体の変更は、監査ログとは別に、intra-mart Accel Platform 標準のマスタデータ更新ログにも出力されます。