🛡️ 审计策略
👤 适合谁:安全管理员 / 合规负责人
⏱️ 阅读时长:约 5 分钟
💡 一句话:谁在什么时候做了什么,全部有据可查。
YingClaw 内置操作审计系统,可以记录所有关键操作行为,并提供灵活的策略配置,满足企业安全审计和合规要求。
功能概览
| 功能 | 说明 |
|---|---|
| 🔍 操作审计 | 记录用户操作、系统事件、工具调用等关键行为 |
| ⚙️ 策略配置 | 自定义审计规则,灵活控制记录范围和告警条件 |
| 📊 审计状态 | 实时查看审计系统运行状态和开关 |
| 📋 合规报告 | 审计日志可导出,满足等保和内部合规审查 |
审计事件类型
YingClaw 审计系统覆盖以下事件类型:
| 事件类型 | 说明 |
|---|---|
| 用户登录/登出 | 记录所有登录尝试和结果 |
| Agent 启动/结束 | 追踪 AI Agent 的创建和销毁 |
| 工具调用 | 记录 Shell 命令、文件操作、网络请求等 |
| 配置变更 | 追踪所有配置文件的修改 |
| 通道消息 | 记录各通讯平台的收发消息 |
操作指南
查看审计状态
登录 YingClaw Web 控制台,点击「审计策略」进入管理页面。
在「审计状态」标签页可以查看:
- 审计系统是否启用
- 当前审计事件统计
- 系统运行状态
配置审计策略
切换到「策略配置」标签页,可以自定义:
- 审计开关(全局启用/禁用)
- 事件过滤规则(选择需要记录的事件类型)
- 告警阈值配置
审计日志
所有审计事件记录包含:
- 操作时间戳
- 操作人身份
- 操作类型
- 操作详情
- 操作结果
注意事项
- ⚠️ 首次进入审计页面需要阅读并同意免责声明
- 🔐 审计策略配置需要管理员权限
- 📝 审计日志会占用存储空间,建议定期归档
下一步
了解 🔄 版本更新 保持系统始终最新。