* feat(docs): mirror every docs/ page in all 65 locales Extends the documentation mirrors from the 22-page core set (#13940) to every Markdown page under docs/: 152 sources x 65 locales = 9,880 mirrors (6,208 new), language bars rewritten for the full locale list, state adopted so the blocking drift gate now covers all 152 pages. run-translation.mjs: an oversized block made only of table rows or list items (PROVIDER_REFERENCE.md 244-row table, FREE_TIERS.md 71-item list) is cut at item boundaries and rejoined without a blank line — the single 16-40 KB request outlived the backend socket for verbose scripts. 48 older mirrors whose tables had lost rows were retranslated with --force. * docs(i18n): refresh mirrors for the sources the base changed since the branch cut Section-level retranslation of the 29 docs (and README.md) whose source or mirrors moved on release/v3.8.51 during the run, then state adoption; the drift gate is green again on the merged tree.
17 KiB
Compliance & Audit (Magyar)
🌐 Languages: 🇺🇸 English · 🇪🇹 am · 🇸🇦 ar · 🇦🇿 az · 🇧🇬 bg · 🇧🇩 bn · 🇨🇿 cs · 🇩🇰 da · 🇩🇪 de · 🇬🇷 el · 🇪🇸 es · 🇪🇪 et · 🇮🇷 fa · 🇫🇮 fi · 🇫🇷 fr · 🇮🇪 ga · 🇮🇳 gu · 🇳🇬 ha · 🇮🇱 he · 🇮🇳 hi · 🇭🇷 hr · 🇦🇲 hy · 🇮🇩 id · 🇳🇬 ig · 🇮🇹 it · 🇯🇵 ja · 🇬🇪 ka · 🇰🇭 km · 🇮🇳 kn · 🇰🇷 ko · 🇱🇹 lt · 🇱🇻 lv · 🇮🇳 ml · 🇮🇳 mr · 🇲🇾 ms · 🇲🇹 mt · 🇲🇲 my · 🇳🇵 ne · 🇳🇱 nl · 🇳🇴 no · 🇮🇳 or · 🇮🇳 pa · 🇵🇭 phi · 🇵🇱 pl · 🇵🇹 pt · 🇧🇷 pt-BR · 🇷🇴 ro · 🇷🇺 ru · 🇱🇰 si · 🇸🇰 sk · 🇸🇮 sl · 🇷🇸 sr · 🇸🇪 sv · 🇰🇪 sw · 🇮🇳 ta · 🇮🇳 te · 🇹🇭 th · 🇹🇷 tr · 🇺🇦 uk-UA · 🇵🇰 ur · 🇺🇿 uz · 🇻🇳 vi · 🇳🇬 yo · 🇨🇳 zh-CN · 🇹🇼 zh-TW
Hiteles forrás:
src/lib/compliance/,src/app/api/compliance/Legutóbbi frissítés: 2026-06-28 — v3.8.40
Az OmniRoute SQLite-alapú auditálási táblákban rögzíti az adminisztratív műveleteket, a hitelesítési eseményeket, a szolgáltatói hitelesítő adatok életciklusának változásait és az MCP-eszközök meghívásait. Ez az oldal bemutatja, hogy mi kerül naplózásra, hol találhatók az adatok, mennyi ideig őrzi meg őket a rendszer, hogyan tiltható le a naplózás API-kulcsonként, valamint hogyan kérdezhetők le az adatok.
A megvalósítás a src/lib/compliance/index.ts (T-43 — „Megfelelőségi
vezérlők”) és a src/lib/compliance/providerAudit.ts fájlokban található. Az auditbejegyzések írása soha nem dob kivételt: hiba esetén a rendszer csendben figyelmen kívül hagyja a hívást, így az auditnaplózás nem szakíthatja meg a fő kérésfeldolgozási folyamatot.
Mi kerül naplózásra
Adminisztratív auditesemények (audit_log)
A logAuditEvent({ action, actor, target, details, ... }) minden egyes hívása
egy sort hoz létre. A műveleti karakterláncok a domain.verb (vagy domain.verb.outcome)
mintát követik. A forráskódban megerősített művelettípusok többek között:
| Művelet | Forrás |
|---|---|
auth.login.success |
src/app/api/auth/login/route.ts |
auth.login.failed |
src/app/api/auth/login/route.ts |
auth.login.locked |
src/app/api/auth/login/route.ts |
auth.login.error |
src/app/api/auth/login/route.ts |
auth.login.misconfigured |
src/app/api/auth/login/route.ts |
auth.login.setup_required |
src/app/api/auth/login/route.ts |
auth.logout.success |
src/app/api/auth/logout/route.ts |
provider.credentials.created |
src/app/api/providers/route.ts |
provider.credentials.updated |
src/app/api/providers/[id]/route.ts |
provider.credentials.revoked |
src/app/api/providers/[id]/route.ts |
provider.credentials.batch_revoked |
src/app/api/providers/route.ts |
sync.token.created |
src/app/api/sync/tokens/route.ts |
sync.token.revoked |
src/app/api/sync/tokens/[id]/route.ts |
compliance.cleanup |
src/lib/compliance/index.ts |
Minden bejegyzés rögzíti az action, actor (alapértelmezés szerint "system"), target,
details/metadata (JSON), ip_address, resource_type, status,
request_id és timestamp mezőket. Az érzékeny kulcsok (apiKey, accessToken,
refreshToken, password, valamint minden, a *token/*secret/*apikey
mintára illeszkedő kulcs stb.) rekurzívan "[redacted]" értékre cserélődnek a sor beírása előtt.
MCP-eszközhívások (mcp_tool_audit)
Minden MCP-eszközmeghívás egy sort ír az
open-sse/mcp-server/audit.ts fájlon keresztül. A séma (a
src/lib/db/migrations/002_mcp_a2a_tables.sql alapján):
| Oszlop | Megjegyzés |
|---|---|
id |
automatikusan növekvő érték |
tool_name |
MCP-eszközazonosító |
input_hash |
a bemenet sha256 kivonata (a hasznos adat nélkül) |
output_summary |
rövid, csonkolt összefoglaló |
duration_ms |
eltelt idő |
api_key_id |
hívó (lehet null) |
success |
1 / 0 |
error_code |
sikertelenség esetén a végső hibakód |
created_at |
ISO-időbélyeg |
Kérés- és használati naplók
Ezek működési telemetriai adatok (nem szigorúan véve adminisztratív auditadatok), de ugyanazt a megőrzési folyamatot használják:
usage_history— kérésenként összesített használati adatokcall_logs— teljes, kérésenkénti napló (sorszámkorlátozással; lásd alább)proxy_logs— proxyforgalmi napló (sorszámkorlátozással)request_detail_logs— örökölt részletes kérésnapló (ha létezik, továbbra is ritkításra kerül)
Tárolási séma
Az audit_log táblát az ensureAuditLogSchema() az első használatkor, késleltetetten hozza létre:
CREATE TABLE IF NOT EXISTS audit_log (
id INTEGER PRIMARY KEY AUTOINCREMENT,
timestamp TEXT NOT NULL DEFAULT (datetime('now')),
action TEXT NOT NULL,
actor TEXT NOT NULL DEFAULT 'system',
target TEXT,
details TEXT,
ip_address TEXT,
resource_type TEXT,
status TEXT,
request_id TEXT,
metadata TEXT
);
Indexek jönnek létre a timestamp, action, actor, resource_type,
status és request_id oszlopokon. A régebbi adatbázisokból hiányzó oszlopokat
szükség esetén az ALTER TABLE használatával adja hozzá a rendszer.
Megőrzés és tisztítás
Két különálló megőrzési időszak van érvényben:
| Környezeti változó | Alapértelmezés | Erre vonatkozik |
|---|---|---|
APP_LOG_RETENTION_DAYS |
7 |
audit_log, mcp_tool_audit |
CALL_LOG_RETENTION_DAYS |
7 |
usage_history, call_logs, proxy_logs, request_detail_logs |
CALL_LOGS_TABLE_MAX_ROWS |
100000 |
Sorlimiten alapuló ritkítás a call_logs táblánál |
PROXY_LOGS_TABLE_MAX_ROWS |
100000 |
Sorlimiten alapuló ritkítás a proxy_logs táblánál |
A megőrzési tisztítást a cleanupExpiredLogs() hajtja végre. A rendszer a
kiszolgáló indulásakor, a src/instrumentation-node.ts fájlból hívja meg.
Minden futtatás egy compliance.cleanup auditálási eseményt naplóz, amely
táblánként tartalmazza a törölt elemek számát. A proxy- és hívásnaplók ritkítása
kötegekben (BATCH_SIZE = 5000) történik a hosszú írási zárolások elkerülése
érdekében.
A kéréstörténet kézi tisztítása elkülönül a megőrzési folyamattól. A
Kérésnaplók oldal a POST /api/settings/purge-request-history végpontot hívja
meg, amely törli a call_logs táblát, a régi request_detail_logs táblát,
valamint a ${DATA_DIR}/call_logs/ alatt található helyi kérési
melléktermékeket.
Az alapértelmezések a src/lib/logEnv.ts fájlban vannak meghatározva
(DEFAULT_APP_LOG_RETENTION_DAYS = 7, DEFAULT_CALL_LOG_RETENTION_DAYS = 7).
noLog naplózásletiltás (API-kulcsonként)
Az API-kulcsok megjelölhetők úgy, hogy a rendszer ne naplózza az általuk
indított továbbított hívások forgalmát. A jelző az api_keys táblában
található (no_log INTEGER DEFAULT 0), és a gyors elérés érdekében egy
memóriában tárolt halmazba is tükröződik.
# Naplózás nélküli kulcs létrehozása (kezelői hitelesítés szükséges)
curl -X POST http://localhost:20128/api/keys \
-H "Cookie: auth_token=..." \
-H "Content-Type: application/json" \
-d '{"name": "Privacy key", "noLog": true}'
Segédfüggvények (src/lib/compliance/index.ts):
setNoLog(apiKeyId, true|false)— a memóriában tárolt bejegyzés be- vagy kikapcsolásaisNoLog(apiKeyId)— a kérés feldolgozási útvonalán kerül ellenőrzésre; szükség esetén azapi_keys.no_logértékének 30 másodpercig gyorsítótárazott kiolvasására tér átNO_LOG_API_KEY_IDS(környezeti változó, vesszővel elválasztva) — induláskor előre betöltődik a memóriában tárolt halmazba; akkor hasznos, ha az oszlop közvetlenül nem módosítható
Az adminisztratív auditálási eseményeket (bejelentkezés, szolgáltatói
módosítások, MCP-eszközhívások stb.) a noLog nem érinti — a letiltás
kizárólag a kérésenkénti forgalom naplózására vonatkozik.
REST API
| Végpont | Metódus | Leírás | Hitelesítés |
|---|---|---|---|
/api/compliance/audit-log |
GET |
Lapozható adminisztrátori auditbejegyzések szűrőkkel | management |
/api/mcp/audit |
GET |
Lapozható MCP-eszköz-auditbejegyzések | (open-sse) |
/api/mcp/audit/stats |
GET |
Összesített MCP-auditstatisztikák | (open-sse) |
Jelenleg nem áll rendelkezésre CSV-exportálási végpont — exportáljon az irányítópultról, vagy kérdezze le közvetlenül az SQLite-adatbázist.
A /api/compliance/audit-log lekérdezése
Támogatott lekérdezési paraméterek (mind opcionális; a szöveges szűrők mind
LIKE %value% szerinti egyezést használnak):
action,actor,target,resourceType(vagyresource_type),status,requestId(vagyrequest_id)from/since,to/until— ISO-időbélyegeklimit(alapértelmezett:50, minimum:1, maximum:500)offset(alapértelmezett:0, maximum:10_000)
A válasz egy JSON-tömb. A lapozási metaadatokat a fejlécek tartalmazzák:
x-total-count, x-page-limit, x-page-offset.
curl "http://localhost:20128/api/compliance/audit-log?action=provider.credentials&from=2026-05-01" \
-H "Cookie: auth_token=..."
Irányítópult
Az auditadatok az irányítópulton a /dashboard/audit oldalon érhetők el
(src/app/(dashboard)/dashboard/audit/page.tsx). Az oldal két lapot tartalmaz:
- Megfelelőség (
ComplianceTab.tsx) — adminisztrátori auditesemények a/api/compliance/audit-logvégpontról. Szűrés eseménytípus, súlyosság (információ / figyelmeztetés / kritikus, az action + status alapján származtatva) és dátumtartomány szerint. A súlyosságot a kliensoldal számítja ki az action/status karakterláncokból. - MCP (
McpAuditTab.tsx) — MCP-eszközaudit a/api/mcp/auditvégpontról, eszköznév és sikeres/sikertelen állapot szerinti szűrőkkel.
Mindkét lap lapozást használ; az oldalméret 50 (megfelelőség), illetve 25 (MCP).
Szolgáltatói hitelesítőadat-segédfüggvények
A src/lib/compliance/providerAudit.ts olyan adatátalakító segédfüggvényeket biztosít, amelyeket a
szolgáltatókezelési útvonalak használnak hitelesítőadat-események kibocsátásakor:
summarizeProviderConnectionForAudit(connection)— eltávolítja azapiKey,accessToken,refreshToken,idTokenésproviderSpecificData.consoleApiKeymezőket, mielőtt a kapcsolat pillanatképe bekerülne adetailsmezőbe.getProviderAuditTarget(connection)— stabil"<provider>:<name|id>"karakterláncot állít össze atargetmező számára.extractProviderWarnings(...payloads)— átvizsgálja a szolgáltatói válaszokat szabályzati/biztonsági figyelmeztetések ([sanitizer],prompt injection detected,content has been filtered,safety filter,policy violation) után, és legfeljebb 5 találatot ad vissza, mindegyiket 400 karakterre csonkolva.
Bevált gyakorlatok
- A személyazonosításra alkalmas adatokat (jogi, egészségügyi stb.) kezelő API-kulcsokat jelölje meg
noLog: trueértékkel. - Állítsa be az
APP_LOG_RETENTION_DAYS/CALL_LOG_RETENTION_DAYSértékét a megőrzési szabályzatnak megfelelően. Az alapértelmezett 7 nap konzervatív beállítás. - Exportálja az audittáblát a platformon kívülre (
sqlite3 dump) a megfelelőségi program által előírt gyakorisággal — beépített archiválás nem áll rendelkezésre. - Kövesse nyomon az
auth.login.failedésauth.login.lockedesemények számát a nyers erővel végrehajtott támadások észleléséhez. - Új adminisztrátori végpontok hozzáadásakor hívja meg a
logAuditEvent({ ... })függvényt egy stabildomain.verb.outcomeműveleti karakterlánccal, és adja át a kérés kontextusát agetAuditRequestContext(request)segítségével, hogy az IP-cím és arequestIdautomatikusan rögzítésre kerüljön.
Lásd még
docs/security/GUARDRAILS.md— személyazonosításra alkalmas adatok maszkolása, promptinjektálásdocs/frameworks/MCP-SERVER.md— MCP-eszközkatalógus és hatókörökdocs/reference/ENVIRONMENT.md— környezeti változók teljes körű referenciája- Forrás:
src/lib/compliance/,src/app/api/compliance/,src/app/api/mcp/audit/,src/lib/logEnv.ts