文档 / 审计日志(Audit Logs)
审计日志(Audit Logs)
审计日志在 Enterprise 计划中可用,自托管版本为企业版功能;Hobby、Core、Pro 计划不可用。
Langfuse 的审计日志系统提供对所有系统活动的全面追踪,捕获关于谁执行了什么操作、何时发生以及做了什么更改的详细信息。 此功能对企业安全、合规要求和事件调查至关重要。
什么是审计日志?
审计日志是你 Langfuse 组织和项目中所有重要活动的不可变记录。 它们捕获:
- 谁:执行操作的用户或 API 密钥
- 什么:所采取的具体操作(create、update、delete)
- 何时:操作的精确时间戳
- 哪里:组织和项目上下文
- 细节:修改的完整修改前/修改后状态
这些日志为安全监控、合规报告和取证分析提供了完整的审计线索。
查看审计日志
审计日志查看器在企业版中提供:

访问控制
- 对具有
auditLogs:read权限的用户可用 - 通常对项目 OWNER 和 ADMIN 可访问
- 通过 Langfuse 的基于角色的访问控制系统进行控制
过滤与导航
- 基于时间的过滤:查看特定时间段的日志
- 项目过滤:聚焦特定项目活动
- 分页:高效浏览大型审计线索
导出审计日志
你可以直接从 UI 导出审计日志。由此你可以在外部分析数据,或为重要信息创建备份。
如何使用:
- 导航到你的审计日志表
- 点击右上角的导出按钮
事件类型与数据捕获
可审计资源
Langfuse 追踪跨所有系统资源的特定操作。 下表显示了被记录的精确资源类型和操作:
| 资源 | 操作 |
|---|---|
| Annotation Queue | create, delete, update |
| Annotation Queue Item | complete, create, delete |
| API Key | create, delete, update |
| Batch Action | create, delete |
| Batch Export | create |
| Blob Storage Integration | update |
| Comment | create, delete |
| Dataset | create, delete, update |
| Dataset Item | create, delete, update |
| Dataset Run | delete |
| Evaluation Template | create |
| Job | create, delete, update |
| LLM API Key | create, delete |
| Membership | create, delete |
| Membership Invitation | create, delete |
| Model | create, delete, update |
| Organization | create, delete, update |
| Organization Membership | create, delete, update |
| PostHog Integration | delete, update |
| Project | create, delete, transfer, update |
| Project Membership | create, delete, update |
| Prompt | create, delete, promote, setLabel, update, updateTags |
| Prompt Protected Label | create |
| Score | create, delete, update |
| Score Config | create, update |
| Session | bookmark, publish |
| Stripe Checkout Session | create |
| Trace | bookmark, delete, publish, updateTags |
状态捕获
对于更新操作,Langfuse 捕获:
- 修改前状态:修改前的完整资源状态
- 修改后状态:修改后的完整资源状态
状态以 JSON 存储,为对你数据所做的任何修改提供完整上下文。
用户归因
身份来源
审计日志区分不同类型的行为者:
- 用户操作(
USER类型):经过身份验证的用户通过 Web 界面执行的操作 - API 密钥操作(
API_KEY类型):通过 API 密钥的编程操作
上下文信息
每个条目包括:
- 用户 ID:用于用户发起的操作
- API 密钥 ID:用于编程操作
- 组织 ID:组织上下文
- 角色上下文:操作时用户的组织和项目角色