Audit-Logs
Das chronologische Protokoll von wer-was-getan-hat in deiner Organisation — Anmeldungen, Rollenänderungen, Anbieter-Bearbeitungen, Agent-Bearbeitungen. Admins und Inhaber lesen das, wenn ein Audit fragt, wer eine Ressource wann angefasst hat.
4 Min. Lesezeit
Das Audit-Log ist die unveränderliche Aufzeichnung jeder folgenreichen Aktion in deiner Organisation. Jede Anmeldung, Rollenänderung, Anbieter-Bearbeitung, Agent-Speicherung, Workflow-Ausführung und jeder Sandbox-Aufruf landet hier mit Akteur, Ressource, Vorher-/Nachher-Status und Zeitstempel. Admins und Inhaber lesen das, wenn ein Audit fragt, wer eine Ressource wann angefasst hat, wenn ein Compliance-Officer einen Export braucht, oder wenn etwas schiefläuft und die Frage ist wer hat um 03:14 was geändert.
Diese Seite ist die Referenz für die Spalten, die Filter, die Kategorien und die Exportformate. Das Aufbewahrungsfenster für Audit-Zeilen wird im selben Governance-Bereich unter der Aufbewahrungsrichtlinie gesetzt — halte es lang genug, damit deine Compliance-Anforderungen erfüllt sind, bevor Zeilen ausgesteuert werden.
Ein durchgespielter Filter
Um den Moment zu finden, in dem die Rolle eines Mitglieds geändert wurde, öffne Einstellungen > Richtlinien > Protokolle und setze den Filter Kategorie auf Mitglied — die Spalten Benutzer und Ziel benennen die Beteiligten. Jede Zeile öffnet die volle Payload — vorheriger Status, neuer Status, geänderte Felder, der Akteurstyp (Benutzer, System, API, Workflow). Exportiere die gefilterte Auswahl über die Symbolleiste über der Tabelle als CSV oder JSON.
Die Spalten
| Name | Typ | Pflicht | Beschreibung |
|---|---|---|---|
| Zeitstempel | ISO 8601 | ja | Serverzeit, zu der die Aktion committet wurde. |
| Aktion | string | ja | Die semantische Aktion — update_member_role, provider_created, agent_saved. |
| Benutzer | string | ja | Anzeigename des Akteurs; System, API oder Workflow, wenn der Akteur keine Person ist. |
| Ressource | string | ja | Der berührte Ressourcentyp — agent, provider, member, workflow. |
| Ziel | string | nein | Die konkret berührte Ressource, per Name oder Id. |
| Kategorie | enum | ja | Authentifizierung, Mitglied, Daten, Connector, Automatisierung, Sicherheit, Admin, KI, Skill, Agent. |
| Status | enum | ja | Erfolg, Fehlschlag, Verweigert. |
| Fehler | string | nein | Die Fehlermeldung, wenn die Aktion fehlschlug oder verweigert wurde. |
Der Diff zwischen vorherigem und neuem Status, die Liste geänderter Felder und etwaige KI-Nutzungsdaten reisen mit der Zeile und öffnen sich in ihrer Detailansicht statt als Spalten.
Filter
Die Audit-Tabelle trägt einen Filter — Kategorie, Einfachauswahl. Filter und aktiver Tab spiegeln sich in der URL, sodass ein gespeicherter Link dieselbe Ansicht wieder öffnet. Die Seite teilt sich in vier Tabs: Audit-Protokolle (die Tabelle dieser Seite), Anmeldeblockaden, Aktivitätsprotokolle (eine Zusammenfassung pro Zeitraum mit Erfolgs-, Fehlschlag- und Verweigert-Zählern) und Fehlerprotokolle; der Kategorie-Filter greift auf dem Audit- und dem Fehler-Tab.
Exportieren
Zwei Exportformate werden ausgeliefert: CSV für Tabellenkalkulationen und JSON für nachgelagerte Systeme. Beide respektieren den aktiven Kategorie-Filter — was du exportierst, ist was du siehst. Setz den Filter, den du willst (der durchgespielte Filter oben ist das Muster), und wähl dann CSV oder JSON aus der Symbolleiste über der Tabelle. Der Export wird serverseitig gebaut — bis zu 10.000 Zeilen —, bei den Dateien deiner Organisation abgelegt und dem Browser als kurzlebiger Download-Link übergeben.
Die CSV kommt als audit-logs-<timestamp>.csv, eine Zeile pro Aktion, mit einer flachen Spalte pro Feld; Zeitstempel sind ISO 8601 in UTC und jeder Wert mit einem Komma wird in Anführungszeichen gesetzt:
timestamp,action,category,actorEmail,actorId,actorType,actorRole,resourceType,resourceId,resourceName,status,errorMessage
2026-01-14T03:14:07.000Z,member.role_changed,Member,admin@acme.example,usr_8f3a,user,owner,member,usr_2b91,jordan@acme.example,success,
2026-01-14T03:15:22.000Z,provider.updated,Provider,admin@acme.example,usr_8f3a,user,owner,provider,prov_openai,OpenAI,success,Der JSON-Export (audit-logs-<timestamp>.json) trägt dieselben Zeilen als vollständige Objekte plus die Felder, die CSV wegflacht — den previousState/newState-Diff und den integrityHash pro Zeile. Greif zu JSON, wenn ein nachgelagertes System die Vorher/Nachher-Payload braucht oder jede Zeile gegen die SHA-256-Kette neu verifizieren muss (siehe Abschnitt „Aufbewahrung und Integrität" weiter unten); greif zu CSV, wenn eine Person sie in einer Tabellenkalkulation öffnet.
Aufbewahrung und Integrität
Audit-Zeilen sind unveränderlich: Bearbeitungen und Löschungen werden selbst auditiert, und das Zeilenschema trägt einen Integritäts-Hash, den du gegen den Export prüfen kannst. Eine täglich geplante Prüfung läuft die Hash-Kette serverseitig ab — sodass Manipulation oder eine Löschung außer der Reihe auch dann auffällt, wenn niemand die manuelle Prüfung ausführt. Eine fehlgeschlagene Prüfung löst eine kritische In-App-Benachrichtigung an die Admins der Organisation aus und geht an Slack, wenn ein Slack-Benachrichtigungskanal konfiguriert ist. Admins prüfen die Kette bei Bedarf über das Panel Ketten-Integrität oben auf der Seite — es zeigt den aktuellen Status, die letzte automatische Prüfung und den Knopf Jetzt prüfen —, und die Benachrichtigung einer fehlgeschlagenen Prüfung verlinkt direkt auf die markierte Zeile, sodass ein Admin auf dem Bruch landet statt am Anfang des Logs. Die Aufbewahrung steht standardmäßig auf zwei Jahren und ist auf der Seite zur Aufbewahrungsrichtlinie konfigurierbar — zwischen einem Jahr, der Compliance-Untergrenze, und zehn. Zeilen, die altern, werden vom nächsten Cleanup-Lauf entfernt — es gibt kein Soft-Delete-Fenster für Audit-Daten.
Wo das hingehört
Das Audit-Log ist die Leseseite jedes anderen Governance-Features: Legal Hold benennt die platzierten Holds, Anfragen betroffener Personen protokollieren jeden Cascade-Schritt. Wenn eine Frage mit wer, wann, was beginnt, ist das Audit-Log die Antwort. Die Begleitseite ist die Aufbewahrungsrichtlinie — sie steuert, wie lange diese Zeilen bleiben, bevor Cleanup sie entfernt.