# 审计日志 (/zh/dashboard/audit-logs)

<!-- agent-signals: reading_time_min: 3 · est_tokens: 1372 · updated: 2026-07-30 -->
Related: [单点登录（SSO）](/zh/dashboard/sso.md), [会话安全](/zh/dashboard/session-security.md), [Dashboard 访问策略](/zh/dashboard/network-access.md), [SCIM 预配](/zh/dashboard/scim.md), [部署权限](/zh/dashboard/permissions.md), [角色](/zh/dashboard/roles.md)

<Info>
  审计日志适用于 [Enterprise 方案](https://mintlify.com/pricing?ref=audit-logs)。
</Info>

使用审计日志来监控和跟踪组织成员执行的操作。审计日志为安全、合规和故障排查提供完整的活动记录。

* **监控安全**：跟踪认证尝试和权限变更。
* **确保合规**：维护所有组织活动的记录。
* **排查问题**：调查失败的操作及其原因。
* **跟踪变更**：查看是谁在何时做出了特定更改。

<div id="view-audit-logs">
  ## 查看审计日志 [#查看审计日志]
</div>

只有组织管理员可以查看和导出审计日志。

前往 dashboard 的 [Audit log](https://app.mintlify.com/settings/organization/audit-logs) 页面查看审计日志。Mintlify 会将审计日志条目保留两年。将日志导出为 CSV，以便长期保存记录。

点击任意日志条目以展开并查看详细信息，包括：

| 字段        | 说明              |
| --------- | --------------- |
| Timestamp | 操作发生的日期和时间      |
| Actor     | 执行该操作的用户的电子邮箱地址 |
| Action    | 用户执行的操作内容       |
| Category  | 受影响的资源类型        |
| Outcome   | 操作是成功还是失败       |
| Metadata  | 有关该操作的其他上下文信息   |

<div id="filter-logs">
  ### 筛选日志 [#筛选日志]
</div>

筛选审计日志以查找特定活动。

**日期范围**：选择预设的日期范围，以查看特定时间段内的日志。

**类别**：按操作类型筛选日志。

| Category           | Description                         |
| ------------------ | ----------------------------------- |
| Organization       | 组织设置更新和删除请求。                        |
| Member             | 团队成员邀请、移除、角色变更以及撤销凭证。               |
| Deployment         | 部署配置更改，包括自定义域名、认证、Git 源和 MCP 客户端凭证。 |
| Preview deployment | 预览部署的创建、更新和认证更改。                    |
| API key            | API key 和 Discovery API key 的创建和删除。 |
| Assistant          | Assistant 设置更新，例如分流邮件、网页搜索站点和初始问题。  |
| PDF export         | PDF 导出的生成和删除。                       |
| Integration        | GitHub 和 Slack 的安装与移除。              |
| Billing            | 订阅更新、附加组件购买和发票查看。                   |
| Quota              | 超额策略和告警配置更改。                        |
| User               | 个人用户通知设置。                           |
| Automations        | 自动化配置和存储库管理。                        |
| Audit log          | 审计日志的查看和导出。                         |
| Auth               | 登录尝试、登出、会话创建和应急访问登录。                |
| SSO                | SSO 连接更改、登录策略更新、应急访问更新以及已验证域名的更改。   |
| SCIM               | 来自身份提供商的自动化用户配置、更新和取消配置，以及组角色映射的更改。 |

<div id="stream-audit-logs">
  ## 流式传输审计日志 [#流式传输审计日志]
</div>

以近乎实时的方式将审计日志流式传输到 Amazon S3 或 Datadog。使用流式传输将审计事件发送到你现有的安全监控和长期保留系统，无需反复导出 CSV 文件。

组织管理员可以添加多个目标，并选择要发送的类别。默认情况下，所有类别都会进行流式传输，且类别选择会应用于所有已配置的目标。

<div id="add-a-destination">
  ### 添加目标 [#添加目标]
</div>

1. 前往 dashboard 的 [Audit log](https://app.mintlify.com/settings/organization/audit-logs) 页面。

2. 在 **Audit log streaming** 部分，点击 **Configure**。

3. 点击 **Add destination**，然后选择 **Amazon S3** 或 **Datadog**。

4. 输入用于标识该目标的可选标签，然后提供所需的连接详细信息：

   | 目标        | 必填详细信息                                          | 可选详细信息 |
   | --------- | ----------------------------------------------- | ------ |
   | Amazon S3 | Bucket、AWS 区域、access key ID 和 secret access key | Key 前缀 |
   | Datadog   | Datadog 站点和 API key                             | 无      |

5. 点击 **Add destination**。

<AccordionGroup>
  <Accordion title="准备 Amazon S3 凭证">
    创建一个 IAM 用户（或具有编程访问凭证的角色），其策略允许写入目标 bucket。至少要为你计划使用的 bucket 和 key 前缀授予 `s3:PutObject` 权限。例如：

    ```json
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": ["s3:PutObject"],
          "Resource": "arn:aws:s3:::your-bucket-name/audit-logs/*"
        }
      ]
    }
    ```

    在添加目标时，请使用该 IAM 用户的 access key ID 和 secret access key。key 前缀是可选的，会作为前缀添加到 Mintlify 写入的每个对象。
  </Accordion>

  <Accordion title="准备 Datadog 凭证">
    在 Datadog 账户的 **Organization Settings > API Keys** 中创建一个 Datadog API key。请勿使用 application key。

    将 Datadog 站点设置为与你的 Datadog 账户所在区域相匹配，例如 `datadoghq.com`（US1）、`us3.datadoghq.com`、`us5.datadoghq.com`、`datadoghq.eu`（EU1）、`ap1.datadoghq.com` 或 `ddog-gov.com`。使用错误的站点将导致事件被拒绝。
  </Accordion>
</AccordionGroup>

要停止向某个目标进行流式传输，打开流式传输配置，然后点击该目标旁边的 <Icon icon="<svg xmlns=&#x22;http://www.w3.org/2000/svg&#x22; viewBox=&#x22;0 0 24 24&#x22; fill=&#x22;none&#x22;><path d=&#x22;M19.5 5.5L18.8803 15.5251C18.7219 18.0864 18.6428 19.3671 18.0008 20.2879C17.6833 20.7431 17.2747 21.1273 16.8007 21.416C15.8421 22 14.559 22 11.9927 22C9.42312 22 8.1383 22 7.17905 21.4149C6.7048 21.1257 6.296 20.7408 5.97868 20.2848C5.33688 19.3626 5.25945 18.0801 5.10461 15.5152L4.5 5.5&#x22; stroke=&#x22;currentColor&#x22; stroke-linecap=&#x22;round&#x22; stroke-width=&#x22;1.5&#x22;/><path d=&#x22;M3 5.5H21M16.0557 5.5L15.3731 4.09173C14.9196 3.15626 14.6928 2.68852 14.3017 2.39681C14.215 2.3321 14.1231 2.27454 14.027 2.2247C13.5939 2 13.0741 2 12.0345 2C10.9688 2 10.436 2 9.99568 2.23412C9.8981 2.28601 9.80498 2.3459 9.71729 2.41317C9.32164 2.7167 9.10063 3.20155 8.65861 4.17126L8.05292 5.5&#x22; stroke=&#x22;currentColor&#x22; stroke-linecap=&#x22;round&#x22; stroke-width=&#x22;1.5&#x22;/><path d=&#x22;M9.5 16.5L9.5 10.5&#x22; stroke=&#x22;currentColor&#x22; stroke-linecap=&#x22;round&#x22; stroke-width=&#x22;1.5&#x22;/><path d=&#x22;M14.5 16.5L14.5 10.5&#x22; stroke=&#x22;currentColor&#x22; stroke-linecap=&#x22;round&#x22; stroke-width=&#x22;1.5&#x22;/></svg>" /> 移除图标。

<div id="select-streamed-categories">
  ### 选择要流式传输的类别 [#选择要流式传输的类别]
</div>

1. 前往 dashboard 的 [Audit log](https://app.mintlify.com/settings/organization/audit-logs) 页面。
2. 在 **Audit log streaming** 部分，点击 **Configure**。
3. 在 **Streamed categories** 下，选择你想要发送的类别。清除某个类别以将其事件从流中排除。
4. 点击 **Save changes**。

<div id="export-audit-logs">
  ## 导出审计日志 [#导出审计日志]
</div>

将审计日志导出为 CSV，用于分析、合规报告或长期归档。

1. 前往 dashboard 的 [Audit log](https://app.mintlify.com/settings/organization/audit-logs) 页面。
2. （可选）应用筛选条件以缩小要导出的日志范围。
3. 点击 **Export CSV**。
4. 当导出完成后，Mintlify 会向你发送一封包含下载链接的电子邮件。
