* feat(docs): mirror every docs/ page in all 65 locales Extends the documentation mirrors from the 22-page core set (#13940) to every Markdown page under docs/: 152 sources x 65 locales = 9,880 mirrors (6,208 new), language bars rewritten for the full locale list, state adopted so the blocking drift gate now covers all 152 pages. run-translation.mjs: an oversized block made only of table rows or list items (PROVIDER_REFERENCE.md 244-row table, FREE_TIERS.md 71-item list) is cut at item boundaries and rejoined without a blank line — the single 16-40 KB request outlived the backend socket for verbose scripts. 48 older mirrors whose tables had lost rows were retranslated with --force. * docs(i18n): refresh mirrors for the sources the base changed since the branch cut Section-level retranslation of the 29 docs (and README.md) whose source or mirrors moved on release/v3.8.51 during the run, then state adoption; the drift gate is green again on the merged tree.
16 KiB
Compliance & Audit (Português (Portugal))
🌐 Languages: 🇺🇸 English · 🇪🇹 am · 🇸🇦 ar · 🇦🇿 az · 🇧🇬 bg · 🇧🇩 bn · 🇨🇿 cs · 🇩🇰 da · 🇩🇪 de · 🇬🇷 el · 🇪🇸 es · 🇪🇪 et · 🇮🇷 fa · 🇫🇮 fi · 🇫🇷 fr · 🇮🇪 ga · 🇮🇳 gu · 🇳🇬 ha · 🇮🇱 he · 🇮🇳 hi · 🇭🇷 hr · 🇭🇺 hu · 🇦🇲 hy · 🇮🇩 id · 🇳🇬 ig · 🇮🇹 it · 🇯🇵 ja · 🇬🇪 ka · 🇰🇭 km · 🇮🇳 kn · 🇰🇷 ko · 🇱🇹 lt · 🇱🇻 lv · 🇮🇳 ml · 🇮🇳 mr · 🇲🇾 ms · 🇲🇹 mt · 🇲🇲 my · 🇳🇵 ne · 🇳🇱 nl · 🇳🇴 no · 🇮🇳 or · 🇮🇳 pa · 🇵🇭 phi · 🇵🇱 pl · 🇧🇷 pt-BR · 🇷🇴 ro · 🇷🇺 ru · 🇱🇰 si · 🇸🇰 sk · 🇸🇮 sl · 🇷🇸 sr · 🇸🇪 sv · 🇰🇪 sw · 🇮🇳 ta · 🇮🇳 te · 🇹🇭 th · 🇹🇷 tr · 🇺🇦 uk-UA · 🇵🇰 ur · 🇺🇿 uz · 🇻🇳 vi · 🇳🇬 yo · 🇨🇳 zh-CN · 🇹🇼 zh-TW
Fonte fidedigna:
src/lib/compliance/,src/app/api/compliance/Última atualização: 2026-06-28 — v3.8.40
O OmniRoute regista ações administrativas, eventos de autenticação, alterações ao ciclo de vida das credenciais dos fornecedores e invocações de ferramentas MCP em tabelas de auditoria suportadas por SQLite. Esta página descreve o que é registado, onde é armazenado, durante quanto tempo é conservado, como as chaves de API podem optar pela exclusão e como consultar os dados.
A implementação encontra-se em src/lib/compliance/index.ts (T-43 — "Controlos
de Conformidade") e src/lib/compliance/providerAudit.ts. As escritas de
auditoria nunca lançam exceções: em caso de falha, a chamada é silenciosamente
ignorada, para que o registo de auditoria não possa interromper o fluxo
principal do pedido.
O Que É Registado
Eventos de auditoria administrativa (audit_log)
Cada chamada a logAuditEvent({ action, actor, target, details, ... }) produz
uma linha. As cadeias de ação seguem um padrão domain.verb (ou
domain.verb.outcome). Os tipos de ação confirmados no código-fonte incluem:
| Ação | Origem |
|---|---|
auth.login.success |
src/app/api/auth/login/route.ts |
auth.login.failed |
src/app/api/auth/login/route.ts |
auth.login.locked |
src/app/api/auth/login/route.ts |
auth.login.error |
src/app/api/auth/login/route.ts |
auth.login.misconfigured |
src/app/api/auth/login/route.ts |
auth.login.setup_required |
src/app/api/auth/login/route.ts |
auth.logout.success |
src/app/api/auth/logout/route.ts |
provider.credentials.created |
src/app/api/providers/route.ts |
provider.credentials.updated |
src/app/api/providers/[id]/route.ts |
provider.credentials.revoked |
src/app/api/providers/[id]/route.ts |
provider.credentials.batch_revoked |
src/app/api/providers/route.ts |
sync.token.created |
src/app/api/sync/tokens/route.ts |
sync.token.revoked |
src/app/api/sync/tokens/[id]/route.ts |
compliance.cleanup |
src/lib/compliance/index.ts |
Cada entrada regista action, actor (a predefinição é "system"), target,
details/metadata (JSON), ip_address, resource_type, status,
request_id e timestamp. As chaves sensíveis (apiKey, accessToken,
refreshToken, password, qualquer chave que corresponda a
*token/*secret/*apikey, etc.) são recursivamente ocultadas como
"[redacted]" antes de a linha ser escrita.
Chamadas de ferramentas MCP (mcp_tool_audit)
Cada invocação de uma ferramenta MCP escreve uma linha através de
open-sse/mcp-server/audit.ts. Esquema (proveniente de
src/lib/db/migrations/002_mcp_a2a_tables.sql):
| Coluna | Notas |
|---|---|
id |
incremento automático |
tool_name |
identificador da ferramenta MCP |
input_hash |
sha256 da entrada (sem guardar o conteúdo) |
output_summary |
resumo curto e truncado |
duration_ms |
tempo decorrido |
api_key_id |
autor da chamada (pode ser nulo) |
success |
1 / 0 |
error_code |
código de erro final em caso de falha |
created_at |
carimbo de data/hora ISO |
Registos de pedidos/utilização
Estes dados constituem telemetria operacional (e não estritamente auditoria administrativa), mas partilham o mesmo fluxo de retenção:
usage_history— agregação da utilização por pedidocall_logs— registo completo por pedido (sujeito ao limite de linhas; consulte abaixo)proxy_logs— registo do tráfego de proxy (sujeito ao limite de linhas)request_detail_logs— registo detalhado de pedidos legado (continua a ser eliminado se estiver presente)
Esquema de armazenamento
A tabela audit_log é criada de forma diferida por ensureAuditLogSchema() na primeira utilização:
CREATE TABLE IF NOT EXISTS audit_log (
id INTEGER PRIMARY KEY AUTOINCREMENT,
timestamp TEXT NOT NULL DEFAULT (datetime('now')),
action TEXT NOT NULL,
actor TEXT NOT NULL DEFAULT 'system',
target TEXT,
details TEXT,
ip_address TEXT,
resource_type TEXT,
status TEXT,
request_id TEXT,
metadata TEXT
);
São criados índices em timestamp, action, actor, resource_type,
status e request_id. As colunas em falta nas bases de dados legadas são adicionadas através de
ALTER TABLE, conforme necessário.
Retenção e limpeza
São respeitados dois períodos de retenção distintos:
| Variável de ambiente | Predefinição | Aplica-se a |
|---|---|---|
APP_LOG_RETENTION_DAYS |
7 |
audit_log, mcp_tool_audit |
CALL_LOG_RETENTION_DAYS |
7 |
usage_history, call_logs, proxy_logs, request_detail_logs |
CALL_LOGS_TABLE_MAX_ROWS |
100000 |
Limite de linhas para a redução de call_logs |
PROXY_LOGS_TABLE_MAX_ROWS |
100000 |
Limite de linhas para a redução de proxy_logs |
cleanupExpiredLogs() executa o processo de retenção. É invocado no arranque do servidor
a partir de src/instrumentation-node.ts. Cada execução regista um evento de auditoria
compliance.cleanup com as contagens de eliminações por tabela. A redução dos registos de proxy/chamadas
é efetuada em lotes (BATCH_SIZE = 5000) para evitar bloqueios de escrita prolongados.
A limpeza manual do histórico de pedidos é independente da retenção. A página de Registos de Pedidos
chama POST /api/settings/purge-request-history, que elimina call_logs,
a tabela legada request_detail_logs e os artefactos locais dos pedidos em
${DATA_DIR}/call_logs/.
Os valores predefinidos estão definidos em src/lib/logEnv.ts
(DEFAULT_APP_LOG_RETENTION_DAYS = 7, DEFAULT_CALL_LOG_RETENTION_DAYS = 7).
Exclusão de registo com noLog (por chave de API)
As chaves de API podem ser configuradas para que o tráfego das respetivas chamadas subsequentes não seja registado. O
sinalizador encontra-se na tabela api_keys (no_log INTEGER DEFAULT 0) e é replicado
num conjunto em memória para consultas no caminho crítico.
# Criar uma chave sem registo (requer autenticação de gestão)
curl -X POST http://localhost:20128/api/keys \
-H "Cookie: auth_token=..." \
-H "Content-Type: application/json" \
-d '{"name": "Privacy key", "noLog": true}'
Funções auxiliares (src/lib/compliance/index.ts):
setNoLog(apiKeyId, true|false)— ativa ou desativa a entrada em memóriaisNoLog(apiKeyId)— verificada no caminho do pedido; recorre, em alternativa, a uma leitura deapi_keys.no_logarmazenada em cache durante 30 sNO_LOG_API_KEY_IDS(variável de ambiente, separada por vírgulas) — pré-carregada no conjunto em memória durante o arranque; útil quando não é possível alterar diretamente a coluna
Os eventos de auditoria administrativos (início de sessão, alterações de fornecedores, chamadas a ferramentas MCP, etc.)
não são afetados por noLog — apenas o registo de tráfego por pedido é
desativado.
API REST
| Endpoint | Método | Descrição | Autenticação |
|---|---|---|---|
/api/compliance/audit-log |
GET |
Entradas paginadas de auditoria administrativa com filtros | management |
/api/mcp/audit |
GET |
Entradas paginadas de auditoria de ferramentas MCP | (open-sse) |
/api/mcp/audit/stats |
GET |
Estatísticas agregadas de auditoria MCP | (open-sse) |
Atualmente, não é disponibilizado nenhum endpoint de exportação CSV — exporte a partir do painel ou consulte diretamente a base de dados SQLite.
Consultar /api/compliance/audit-log
Parâmetros de consulta suportados (todos opcionais; todos utilizam correspondência
LIKE %value% para filtros de texto):
action,actor,target,resourceType(ouresource_type),status,requestId(ourequest_id)from/since,to/until— carimbos de data/hora ISOlimit(predefinição50, mín.1, máx.500)offset(predefinição0, máx.10_000)
A resposta é um array JSON. Os metadados de paginação são devolvidos nos cabeçalhos:
x-total-count, x-page-limit, x-page-offset.
curl "http://localhost:20128/api/compliance/audit-log?action=provider.credentials&from=2026-05-01" \
-H "Cookie: auth_token=..."
Painel
O painel disponibiliza os dados de auditoria em /dashboard/audit
(src/app/(dashboard)/dashboard/audit/page.tsx). A página tem dois separadores:
- Conformidade (
ComplianceTab.tsx) — eventos de auditoria administrativa de/api/compliance/audit-log. Permite filtrar por tipo de evento, gravidade (informação / aviso / crítico, derivada da ação + estado) e intervalo de datas. A gravidade é calculada no lado do cliente a partir das cadeias de ação/estado. - MCP (
McpAuditTab.tsx) — auditoria de ferramentas MCP de/api/mcp/audit, com filtros por nome da ferramenta e sucesso/falha.
Ambos os separadores utilizam paginação com tamanhos de página de 50 (conformidade) e 25 (MCP).
Funções auxiliares de credenciais de fornecedores
src/lib/compliance/providerAudit.ts fornece funções auxiliares de estruturação utilizadas pelas
rotas de gestão de fornecedores quando emitem eventos de credenciais:
summarizeProviderConnectionForAudit(connection)— removeapiKey,accessToken,refreshToken,idTokeneproviderSpecificData.consoleApiKeyantes de o instantâneo da ligação ser escrito emdetails.getProviderAuditTarget(connection)— compõe uma cadeia estável"<provider>:<name|id>"para o campotarget.extractProviderWarnings(...payloads)— analisa as respostas dos fornecedores à procura de avisos de políticas/segurança ([sanitizer],prompt injection detected,content has been filtered,safety filter,policy violation) e apresenta até 5 ocorrências, cada uma truncada para 400 carateres.
Boas práticas
- Marque as chaves de API que processam PII (dados jurídicos, médicos, etc.) com
noLog: true. - Ajuste
APP_LOG_RETENTION_DAYS/CALL_LOG_RETENTION_DAYSpara cumprir a sua política de retenção. As predefinições de 7 dias são conservadoras. - Exporte a tabela de auditoria para fora da plataforma (
sqlite3 dump) com a periodicidade exigida pelo seu programa de conformidade — não existe arquivo incorporado. - Monitorize as contagens de
auth.login.failedeauth.login.lockedpara detetar ataques de força bruta. - Ao adicionar novos endpoints administrativos, chame
logAuditEvent({ ... })com uma cadeia de açãodomain.verb.outcomeestável e transmita o contexto do pedido através degetAuditRequestContext(request)para que o IP e orequestIdsejam capturados automaticamente.
Ver também
docs/security/GUARDRAILS.md— mascaramento de PII, injeção de promptsdocs/frameworks/MCP-SERVER.md— catálogo e âmbitos das ferramentas MCPdocs/reference/ENVIRONMENT.md— referência completa das variáveis de ambiente- Código-fonte:
src/lib/compliance/,src/app/api/compliance/,src/app/api/mcp/audit/,src/lib/logEnv.ts