跳到主要内容

🛡️ 审计策略

👤 适合谁:安全管理员 / 合规负责人
⏱️ 阅读时长:约 5 分钟
💡 一句话:谁在什么时候做了什么,全部有据可查。

YingClaw 内置操作审计系统,可以记录所有关键操作行为,并提供灵活的策略配置,满足企业安全审计和合规要求。

功能概览

功能说明
🔍 操作审计记录用户操作、系统事件、工具调用等关键行为
⚙️ 策略配置自定义审计规则,灵活控制记录范围和告警条件
📊 审计状态实时查看审计系统运行状态和开关
📋 合规报告审计日志可导出,满足等保和内部合规审查

审计事件类型

YingClaw 审计系统覆盖以下事件类型:

事件类型说明
用户登录/登出记录所有登录尝试和结果
Agent 启动/结束追踪 AI Agent 的创建和销毁
工具调用记录 Shell 命令、文件操作、网络请求等
配置变更追踪所有配置文件的修改
通道消息记录各通讯平台的收发消息

操作指南

查看审计状态

登录 YingClaw Web 控制台,点击「审计策略」进入管理页面。

在「审计状态」标签页可以查看:

  • 审计系统是否启用
  • 当前审计事件统计
  • 系统运行状态

配置审计策略

切换到「策略配置」标签页,可以自定义:

  • 审计开关(全局启用/禁用)
  • 事件过滤规则(选择需要记录的事件类型)
  • 告警阈值配置

审计日志

所有审计事件记录包含:

  • 操作时间戳
  • 操作人身份
  • 操作类型
  • 操作详情
  • 操作结果

注意事项

  • ⚠️ 首次进入审计页面需要阅读并同意免责声明
  • 🔐 审计策略配置需要管理员权限
  • 📝 审计日志会占用存储空间,建议定期归档

下一步

了解 🔄 版本更新 保持系统始终最新。