Files
OmniRoute/docs/i18n/yo/docs/security/COMPLIANCE.md
Diego Rodrigues de Sa e Souza 8feea123bb feat(docs): mirror every docs/ page in all 65 locales (#14106)
* feat(docs): mirror every docs/ page in all 65 locales

Extends the documentation mirrors from the 22-page core set (#13940) to
every Markdown page under docs/: 152 sources x 65 locales = 9,880 mirrors
(6,208 new), language bars rewritten for the full locale list, state
adopted so the blocking drift gate now covers all 152 pages.

run-translation.mjs: an oversized block made only of table rows or list
items (PROVIDER_REFERENCE.md 244-row table, FREE_TIERS.md 71-item list) is
cut at item boundaries and rejoined without a blank line — the single
16-40 KB request outlived the backend socket for verbose scripts. 48
older mirrors whose tables had lost rows were retranslated with --force.

* docs(i18n): refresh mirrors for the sources the base changed since the branch cut

Section-level retranslation of the 29 docs (and README.md) whose source
or mirrors moved on release/v3.8.51 during the run, then state adoption;
the drift gate is green again on the merged tree.
2026-09-18 13:16:46 -03:00

18 KiB

Compliance & Audit (Yorùbá)

🌐 Languages: 🇺🇸 English · 🇪🇹 am · 🇸🇦 ar · 🇦🇿 az · 🇧🇬 bg · 🇧🇩 bn · 🇨🇿 cs · 🇩🇰 da · 🇩🇪 de · 🇬🇷 el · 🇪🇸 es · 🇪🇪 et · 🇮🇷 fa · 🇫🇮 fi · 🇫🇷 fr · 🇮🇪 ga · 🇮🇳 gu · 🇳🇬 ha · 🇮🇱 he · 🇮🇳 hi · 🇭🇷 hr · 🇭🇺 hu · 🇦🇲 hy · 🇮🇩 id · 🇳🇬 ig · 🇮🇹 it · 🇯🇵 ja · 🇬🇪 ka · 🇰🇭 km · 🇮🇳 kn · 🇰🇷 ko · 🇱🇹 lt · 🇱🇻 lv · 🇮🇳 ml · 🇮🇳 mr · 🇲🇾 ms · 🇲🇹 mt · 🇲🇲 my · 🇳🇵 ne · 🇳🇱 nl · 🇳🇴 no · 🇮🇳 or · 🇮🇳 pa · 🇵🇭 phi · 🇵🇱 pl · 🇵🇹 pt · 🇧🇷 pt-BR · 🇷🇴 ro · 🇷🇺 ru · 🇱🇰 si · 🇸🇰 sk · 🇸🇮 sl · 🇷🇸 sr · 🇸🇪 sv · 🇰🇪 sw · 🇮🇳 ta · 🇮🇳 te · 🇹🇭 th · 🇹🇷 tr · 🇺🇦 uk-UA · 🇵🇰 ur · 🇺🇿 uz · 🇻🇳 vi · 🇨🇳 zh-CN · 🇹🇼 zh-TW


Orísun òtítọ́: src/lib/compliance/, src/app/api/compliance/ Ìgbà ìmúdójúìwọ̀n tó gbẹ̀yìn: 2026-06-28 — v3.8.40

OmniRoute ń ṣàkọsílẹ̀ àwọn ìṣe ìṣàkóso, àwọn ìṣẹ̀lẹ̀ ìfàṣẹsí, àwọn ìyípadà ìgbésí-ayé ẹ̀rí ìdánimọ̀ olùpèsè, àti àwọn ìpè irinṣẹ́ MCP sínú àwọn tábìlì àyẹ̀wò tí SQLite ń ṣe àtìlẹ́yìn fún. Ojú-ewé yìí ṣàlàyé ohun tí a ń ṣàkọsílẹ̀, ibi tí a ti ń tọ́jú rẹ̀, bí a ṣe ń pẹ́ tó láti pa á mọ́, bí àwọn kọ́kọ́rọ́ API ṣe lè jáde kúrò nínú rẹ̀, àti bí a ṣe lè ṣe ìbéèrè sí dátà náà.

Ìmúlò náà wà nínú src/lib/compliance/index.ts (T-43 — "Àwọn Ìṣàkóso Ìbámu") àti src/lib/compliance/providerAudit.ts. Àwọn ìkọ̀wé àyẹ̀wò kì í dá àṣìṣe jáde láé: nígbà ìkùnà èyíkéyìí, a máa foju kọ ìpè náà láìsọ ohunkóhun kí ṣíṣe àkọsílẹ̀ àyẹ̀wò má bàa dá ìṣàn ìbéèrè pàtàkì dúró.

Ohun Tí A Ń Ṣàkọsílẹ̀

Àwọn ìṣẹ̀lẹ̀ àyẹ̀wò ìṣàkóso (audit_log)

Gbogbo ìpè sí logAuditEvent({ action, actor, target, details, ... }) máa ń ṣẹ̀dá ìlà kan. Àwọn ọ̀rọ̀ ìṣe ń tẹ̀lé àpẹẹrẹ domain.verb (tàbí domain.verb.outcome). Àwọn irú ìṣe tí a ti fìdí rẹ̀ múlẹ̀ nínú igi orísun pẹ̀lú:

Ìṣe Orísun
auth.login.success src/app/api/auth/login/route.ts
auth.login.failed src/app/api/auth/login/route.ts
auth.login.locked src/app/api/auth/login/route.ts
auth.login.error src/app/api/auth/login/route.ts
auth.login.misconfigured src/app/api/auth/login/route.ts
auth.login.setup_required src/app/api/auth/login/route.ts
auth.logout.success src/app/api/auth/logout/route.ts
provider.credentials.created src/app/api/providers/route.ts
provider.credentials.updated src/app/api/providers/[id]/route.ts
provider.credentials.revoked src/app/api/providers/[id]/route.ts
provider.credentials.batch_revoked src/app/api/providers/route.ts
sync.token.created src/app/api/sync/tokens/route.ts
sync.token.revoked src/app/api/sync/tokens/[id]/route.ts
compliance.cleanup src/lib/compliance/index.ts

Àkọsílẹ̀ kọ̀ọ̀kan máa ń gba action, actor (tí iye àìyípadà rẹ̀ jẹ́ "system"), target, details/metadata (JSON), ip_address, resource_type, status, request_id, àti timestamp. Àwọn kọ́kọ́rọ́ tó ní ìmọ̀ ìkọ̀kọ̀ (apiKey, accessToken, refreshToken, password, ohunkóhun tó bá ìlànà *token/*secret/*apikey mu, àti bẹ́ẹ̀ bẹ́ẹ̀ lọ) ni a máa ń fi "[redacted]" rọ́pò lọ́nà àtúnṣe-jinlẹ̀ kí a tó kọ ìlà náà.

Àwọn ìpè irinṣẹ́ MCP (mcp_tool_audit)

Gbogbo ìpè irinṣẹ́ MCP máa ń kọ ìlà kan nípasẹ̀ open-sse/mcp-server/audit.ts. Àwòrán ètò (láti src/lib/db/migrations/002_mcp_a2a_tables.sql):

Kọ́lámù Àwọn àkíyèsí
id ń pọ̀ sí i fúnra rẹ̀
tool_name àmì ìdánimọ̀ irinṣẹ́ MCP
input_hash sha256 ti ìwọlé (a kò tọ́jú payload)
output_summary àkótán kúkúrú tí a gé kù
duration_ms àkókò gidi tí ó lò
api_key_id olùpè (ó lè jẹ́ òfo)
success 1 / 0
error_code kóòdù àṣìṣe ìkẹyìn nígbà ìkùnà
created_at àmì-àkókò ISO

Àwọn àkọsílẹ̀ ìbéèrè / lílò

Ìwọ̀nyí jẹ́ tẹlémẹ́trì iṣẹ́ (kì í ṣe àyẹ̀wò ìṣàkóso ní kíkún) ṣùgbọ́n wọ́n ń lo ìlànà ìtọ́jú kan náà:

  • usage_history — àkójọpọ̀ lílò fún ìbéèrè kọ̀ọ̀kan
  • call_logs — àkọsílẹ̀ kíkún fún ìbéèrè kọ̀ọ̀kan (ó wà lábẹ́ òpin iye ìlà, wo ìsàlẹ̀)
  • proxy_logs — àkọsílẹ̀ ìrìn-àjò proxy (ó wà lábẹ́ òpin iye ìlà)
  • request_detail_logs — àkọsílẹ̀ ìbéèrè alálàyé àtijọ́ (a ṣì máa ń yọ àwọn ti kò ṣe pàtàkì kúrò bí ó bá wà)

Ẹ̀dà Ìṣètò Ibi Ìpamọ́

A dá audit_log sílẹ̀ nígbà tí a bá kọ́kọ́ nílò rẹ̀ nípasẹ̀ ensureAuditLogSchema():

CREATE TABLE IF NOT EXISTS audit_log (
  id            INTEGER PRIMARY KEY AUTOINCREMENT,
  timestamp     TEXT NOT NULL DEFAULT (datetime('now')),
  action        TEXT NOT NULL,
  actor         TEXT NOT NULL DEFAULT 'system',
  target        TEXT,
  details       TEXT,
  ip_address    TEXT,
  resource_type TEXT,
  status        TEXT,
  request_id    TEXT,
  metadata      TEXT
);

A dá àwọn atọ́ka sílẹ̀ lórí timestamp, action, actor, resource_type, status, àti request_id. Àwọn àwọ̀n tí kò sí nínú àwọn DB àtijọ́ ni a máa ń fi kún un nípasẹ̀ ALTER TABLE nígbà tí a bá nílò wọn.

Ìpamọ́ & Ìfọ̀mọ́

A ń tẹ̀lé sáà ìpamọ́ méjì ọ̀tọ̀ọ̀tọ̀:

Àyípadà àyíká Àìyípadà Ibi tí ó ti wúlò
APP_LOG_RETENTION_DAYS 7 audit_log, mcp_tool_audit
CALL_LOG_RETENTION_DAYS 7 usage_history, call_logs, proxy_logs, request_detail_logs
CALL_LOGS_TABLE_MAX_ROWS 100000 Dín iye ìlà kù sí ààlà fún call_logs
PROXY_LOGS_TABLE_MAX_ROWS 100000 Dín iye ìlà kù sí ààlà fún proxy_logs

cleanupExpiredLogs() ń ṣe ìgbésẹ̀ ìpamọ́ náà. A máa ń pè é nígbà ìbẹ̀rẹ̀ olupín láti src/instrumentation-node.ts. Ṣíṣe kọ̀ọ̀kan máa ń kọ ìṣẹ̀lẹ̀ àyẹ̀wò compliance.cleanup sílẹ̀ pẹ̀lú iye àwọn ohun tí a parẹ́ nínú tábìlì kọ̀ọ̀kan. A ń ṣe dídín àwọn àkọsílẹ̀ aṣojú/ìpè kù ní ìpele (BATCH_SIZE = 5000) láti yẹra fún dídìmọ́ kíkọ fún ìgbà pípẹ́.

Ìfọ̀mọ́ ìtàn ìbéèrè pẹ̀lú ọwọ́ yàtọ̀ sí ìpamọ́. Ojú-ìwé Àwọn Àkọsílẹ̀ Ìbéèrè ń pe POST /api/settings/purge-request-history, èyí tí ó ń pa call_logs, request_detail_logs àtijọ́, àti àwọn ohun èlò ìbéèrè agbègbè lábẹ́ ${DATA_DIR}/call_logs/.

Àwọn iye àìyípadà ni a ṣàlàyé nínú src/lib/logEnv.ts (DEFAULT_APP_LOG_RETENTION_DAYS = 7, DEFAULT_CALL_LOG_RETENTION_DAYS = 7).

Yíyan Kúrò nínú noLog (fún kọ́kọ́rọ́ API kọ̀ọ̀kan)

A lè fi àmì sí àwọn kọ́kọ́rọ́ API kí a má ba kọ ìrìnwọlé ìpè wọn sílẹ̀. Àmì náà wà lórí tábìlì api_keys (no_log INTEGER DEFAULT 0), a sì tún ṣe àfihàn rẹ̀ sínú àkójọpọ̀ inú ìrántí fún àwọn àwárí ojú-ọ̀nà tó yára.

# Ṣẹ̀dá kọ́kọ́rọ́ tí kò ní àkọsílẹ̀ (a nílò ìfàṣẹ̀sí ìṣàkóso)
curl -X POST http://localhost:20128/api/keys \
  -H "Cookie: auth_token=..." \
  -H "Content-Type: application/json" \
  -d '{"name": "Privacy key", "noLog": true}'

Àwọn olùrànlọ́wọ́ (src/lib/compliance/index.ts):

  • setNoLog(apiKeyId, true|false) — yí àkọọ́lẹ̀ inú ìrántí padà
  • isNoLog(apiKeyId) — a máa ń yẹ̀ ẹ́ wò lójú-ọ̀nà ìbéèrè; tí kò bá rí bẹ́ẹ̀, yóò lo kíkà tí a ti fi pamọ́ fún 30 s láti api_keys.no_log
  • NO_LOG_API_KEY_IDS (àyíká, tí a fi àmì-kọ́má yà sọ́tọ̀) — a máa ń kó wọn sínú àkójọpọ̀ inú ìrántí nígbà ìbẹ̀rẹ̀; ó wúlò nígbà tí o kò bá lè yí àwọ̀n náà padà ní tààrà

Àwọn ìṣẹ̀lẹ̀ àyẹ̀wò ìṣàkóso (ìwọlé, àwọn ìyípadà olùpèsè, àwọn ìpè irinṣẹ́ MCP, abbl.) ní ipa láti ọ̀dọ̀ noLog — kìkì kíkọ ìrìnwọlé ìbéèrè kọ̀ọ̀kan sílẹ̀ ni a yàn láti má ṣe.

REST API

Endpoint Ọ̀nà Àpèjúwe Ìfàṣẹsí
/api/compliance/audit-log GET Àwọn àkọsílẹ̀ àyẹ̀wò alábòójútó tí a pín sí ojú-ìwé pẹ̀lú àwọn àsẹ̀ management
/api/mcp/audit GET Àwọn àkọsílẹ̀ àyẹ̀wò irinṣẹ́ MCP tí a pín sí ojú-ìwé (open-sse)
/api/mcp/audit/stats GET Àwọn ìṣirò àyẹ̀wò MCP tí a ṣàkójọpọ̀ (open-sse)

Kò sí endpoint fún fífi CSV ránṣẹ́ jáde tí a pèsè lọ́wọ́lọ́wọ́ — fi í ránṣẹ́ jáde láti dashboard tàbí ṣe ìbéèrè sí ibi-ipamọ́ dátà SQLite ní tààrà.

Ṣíṣe ìbéèrè sí /api/compliance/audit-log

Àwọn paramita ìbéèrè tí a ṣe àtìlẹ́yìn fún (gbogbo wọn jẹ́ àṣàyàn, gbogbo àwọn àsẹ̀ ọ̀rọ̀ sì ń lo ìbámu LIKE %value%):

  • action, actor, target, resourceType (tàbí resource_type), status, requestId (tàbí request_id)
  • from / since, to / until — àwọn timestamp ISO
  • limit (àìfọwọ́yí 50, ó kéré jù 1, ó pọ̀ jù 500)
  • offset (àìfọwọ́yí 0, ó pọ̀ jù 10_000)

Ìdáhùn náà jẹ́ àkójọ JSON. A dá metadata pípín sí ojú-ìwé padà nínú àwọn header: x-total-count, x-page-limit, x-page-offset.

curl "http://localhost:20128/api/compliance/audit-log?action=provider.credentials&from=2026-05-01" \
  -H "Cookie: auth_token=..."

Dashboard

Dashboard náà ń ṣàfihàn dátà àyẹ̀wò ní /dashboard/audit (src/app/(dashboard)/dashboard/audit/page.tsx). Ojú-ìwé náà ní taabu méjì:

  • Ìbámu (ComplianceTab.tsx) — àwọn ìṣẹ̀lẹ̀ àyẹ̀wò alábòójútó láti /api/compliance/audit-log. Ó ń ṣe àlẹ̀mọ́ nípasẹ̀ irú ìṣẹ̀lẹ̀, ìpele ewu (info / warning / critical, tí a mú jáde láti action + status), àti àyè ọjọ́. A ń ṣírò ìpele ewu ní ẹ̀gbẹ́ client láti àwọn ọ̀rọ̀ action/status.
  • MCP (McpAuditTab.tsx) — àyẹ̀wò irinṣẹ́ MCP láti /api/mcp/audit, pẹ̀lú àwọn àsẹ̀ nípasẹ̀ orúkọ irinṣẹ́ àti àṣeyọrí/ìkùnà.

Àwọn taabu méjèèjì ń pín sí ojú-ìwé pẹ̀lú ìwọ̀n ojú-ìwé 50 (ìbámu) àti 25 (MCP).

Àwọn Olùrànlọ́wọ́ Ẹ̀rí Ìwọlé Olùpèsè

src/lib/compliance/providerAudit.ts ń pèsè àwọn olùrànlọ́wọ́ ìṣètò tí àwọn route ìṣàkóso olùpèsè ń lò nígbà tí wọ́n bá ń ṣẹ̀dá àwọn ìṣẹ̀lẹ̀ ẹ̀rí ìwọlé:

  • summarizeProviderConnectionForAudit(connection) — yọ apiKey, accessToken, refreshToken, idToken, àti providerSpecificData.consoleApiKey kúrò kí a tó kọ snapshot àsopọ̀ náà sí details.
  • getProviderAuditTarget(connection) — ṣe àkópọ̀ ọ̀rọ̀ "<provider>:<name|id>" tí ó dúró ṣinṣin fún pápá target.
  • extractProviderWarnings(...payloads) — ṣàyẹ̀wò àwọn ìdáhùn olùpèsè fún àwọn ìkìlọ̀ ìlànà/ààbò ([sanitizer], prompt injection detected, content has been filtered, safety filter, policy violation) ó sì ṣàfihàn tó ìbámu 5, tí a gé ọ̀kọ̀ọ̀kan kúrú sí àmì-lẹ́tà 400.

Àwọn Ìlànà Tó Dára Jù

  • Ṣàmì sí àwọn kọ́kọ́rọ́ API tó ń bójú tó PII (ọ̀ràn òfin, ìṣègùn, àti bẹ́ẹ̀ bẹ́ẹ̀ lọ) pẹ̀lú noLog: true.
  • Ṣàtúnṣe APP_LOG_RETENTION_DAYS / CALL_LOG_RETENTION_DAYS láti bá ìlànà ìpamọ́ rẹ mu. Àwọn àìfọwọ́yí ọjọ́ 7 náà ṣọ́ra.
  • Fi tábìlì àyẹ̀wò ránṣẹ́ síta kúrò lórí pẹpẹ (sqlite3 dump) ní gbogbo ìgbà tí ètò ìbámu rẹ bá béèrè — kò sí ibi ìpamọ́ àkóónú tí a kọ sínú rẹ̀.
  • Tọpinpin iye auth.login.failed àti auth.login.locked fún ṣíṣàwárí ìkọlù brute-force.
  • Nígbà fífikún àwọn endpoint alábòójútó tuntun, pe logAuditEvent({ ... }) pẹ̀lú ọ̀rọ̀ action domain.verb.outcome tí ó dúró ṣinṣin, kí o sì fi àyíká ìbéèrè ránṣẹ́ nípasẹ̀ getAuditRequestContext(request) kí IP àti requestId lè gba sílẹ̀ láìfọwọ́ṣe.

Wo Pẹ̀lú