Files
OmniRoute/docs/i18n/kn/docs/security/COMPLIANCE.md
Diego Rodrigues de Sa e Souza 8feea123bb feat(docs): mirror every docs/ page in all 65 locales (#14106)
* feat(docs): mirror every docs/ page in all 65 locales

Extends the documentation mirrors from the 22-page core set (#13940) to
every Markdown page under docs/: 152 sources x 65 locales = 9,880 mirrors
(6,208 new), language bars rewritten for the full locale list, state
adopted so the blocking drift gate now covers all 152 pages.

run-translation.mjs: an oversized block made only of table rows or list
items (PROVIDER_REFERENCE.md 244-row table, FREE_TIERS.md 71-item list) is
cut at item boundaries and rejoined without a blank line — the single
16-40 KB request outlived the backend socket for verbose scripts. 48
older mirrors whose tables had lost rows were retranslated with --force.

* docs(i18n): refresh mirrors for the sources the base changed since the branch cut

Section-level retranslation of the 29 docs (and README.md) whose source
or mirrors moved on release/v3.8.51 during the run, then state adoption;
the drift gate is green again on the merged tree.
2026-09-18 13:16:46 -03:00

24 KiB

Compliance & Audit (ಕನ್ನಡ)

🌐 Languages: 🇺🇸 English · 🇪🇹 am · 🇸🇦 ar · 🇦🇿 az · 🇧🇬 bg · 🇧🇩 bn · 🇨🇿 cs · 🇩🇰 da · 🇩🇪 de · 🇬🇷 el · 🇪🇸 es · 🇪🇪 et · 🇮🇷 fa · 🇫🇮 fi · 🇫🇷 fr · 🇮🇪 ga · 🇮🇳 gu · 🇳🇬 ha · 🇮🇱 he · 🇮🇳 hi · 🇭🇷 hr · 🇭🇺 hu · 🇦🇲 hy · 🇮🇩 id · 🇳🇬 ig · 🇮🇹 it · 🇯🇵 ja · 🇬🇪 ka · 🇰🇭 km · 🇰🇷 ko · 🇱🇹 lt · 🇱🇻 lv · 🇮🇳 ml · 🇮🇳 mr · 🇲🇾 ms · 🇲🇹 mt · 🇲🇲 my · 🇳🇵 ne · 🇳🇱 nl · 🇳🇴 no · 🇮🇳 or · 🇮🇳 pa · 🇵🇭 phi · 🇵🇱 pl · 🇵🇹 pt · 🇧🇷 pt-BR · 🇷🇴 ro · 🇷🇺 ru · 🇱🇰 si · 🇸🇰 sk · 🇸🇮 sl · 🇷🇸 sr · 🇸🇪 sv · 🇰🇪 sw · 🇮🇳 ta · 🇮🇳 te · 🇹🇭 th · 🇹🇷 tr · 🇺🇦 uk-UA · 🇵🇰 ur · 🇺🇿 uz · 🇻🇳 vi · 🇳🇬 yo · 🇨🇳 zh-CN · 🇹🇼 zh-TW


ಅಧಿಕೃತ ಮೂಲ: src/lib/compliance/, src/app/api/compliance/ ಕೊನೆಯ ನವೀಕರಣ: 2026-06-28 — v3.8.40

OmniRoute ಆಡಳಿತಾತ್ಮಕ ಕ್ರಿಯೆಗಳು, ದೃಢೀಕರಣ ಘಟನೆಗಳು, ಪೂರೈಕೆದಾರರ ರುಜುವಾತುಗಳ ಜೀವನಚಕ್ರ ಬದಲಾವಣೆಗಳು ಮತ್ತು MCP ಪರಿಕರ ಆಹ್ವಾನಗಳನ್ನು SQLite-ಆಧಾರಿತ ಆಡಿಟ್ ಕೋಷ್ಟಕಗಳಲ್ಲಿ ದಾಖಲಿಸುತ್ತದೆ. ಏನನ್ನು ಲಾಗ್ ಮಾಡಲಾಗುತ್ತದೆ, ಅದನ್ನು ಎಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ, ಎಷ್ಟು ಸಮಯದವರೆಗೆ ಉಳಿಸಿಕೊಳ್ಳಲಾಗುತ್ತದೆ, API ಕೀಗಳು ಇದರಿಂದ ಹೇಗೆ ಹೊರಗುಳಿಯಬಹುದು ಮತ್ತು ಡೇಟಾವನ್ನು ಹೇಗೆ ಕ್ವೆರಿ ಮಾಡಬಹುದು ಎಂಬುದನ್ನು ಈ ಪುಟ ವಿವರಿಸುತ್ತದೆ.

ಅನುಷ್ಠಾನವು src/lib/compliance/index.ts (T-43 — "ಅನುಸರಣೆ ನಿಯಂತ್ರಣಗಳು") ಮತ್ತು src/lib/compliance/providerAudit.ts ನಲ್ಲಿ ಇದೆ. ಆಡಿಟ್ ಬರವಣಿಗೆಗಳು ಎಂದಿಗೂ ದೋಷವನ್ನು ಎಸೆಯುವುದಿಲ್ಲ: ಯಾವುದೇ ವೈಫಲ್ಯ ಸಂಭವಿಸಿದಾಗ ಕರೆ ಮೌನವಾಗಿ ನಿರ್ಲಕ್ಷಿಸಲ್ಪಡುತ್ತದೆ; ಹೀಗಾಗಿ ಆಡಿಟ್ ಲಾಗಿಂಗ್ ಮುಖ್ಯ ವಿನಂತಿಯ ಹರಿವಿಗೆ ಅಡ್ಡಿಯಾಗುವುದಿಲ್ಲ.

ಲಾಗ್ ಮಾಡಲಾಗುವ ಅಂಶಗಳು

ಆಡಳಿತಾತ್ಮಕ ಆಡಿಟ್ ಘಟನೆಗಳು (audit_log)

logAuditEvent({ action, actor, target, details, ... }) ಗೆ ಮಾಡುವ ಪ್ರತಿಯೊಂದು ಕರೆಯೂ ಒಂದು ಸಾಲನ್ನು ರಚಿಸುತ್ತದೆ. ಕ್ರಿಯೆಯ ಸ್ಟ್ರಿಂಗ್ಗಳು domain.verb (ಅಥವಾ domain.verb.outcome) ಮಾದರಿಯನ್ನು ಅನುಸರಿಸುತ್ತವೆ. ಮೂಲ ವೃಕ್ಷದಲ್ಲಿ ದೃಢೀಕರಿಸಲಾದ ಕ್ರಿಯೆ ಪ್ರಕಾರಗಳು ಇವುಗಳನ್ನು ಒಳಗೊಂಡಿವೆ:

ಕ್ರಿಯೆ ಮೂಲ
auth.login.success src/app/api/auth/login/route.ts
auth.login.failed src/app/api/auth/login/route.ts
auth.login.locked src/app/api/auth/login/route.ts
auth.login.error src/app/api/auth/login/route.ts
auth.login.misconfigured src/app/api/auth/login/route.ts
auth.login.setup_required src/app/api/auth/login/route.ts
auth.logout.success src/app/api/auth/logout/route.ts
provider.credentials.created src/app/api/providers/route.ts
provider.credentials.updated src/app/api/providers/[id]/route.ts
provider.credentials.revoked src/app/api/providers/[id]/route.ts
provider.credentials.batch_revoked src/app/api/providers/route.ts
sync.token.created src/app/api/sync/tokens/route.ts
sync.token.revoked src/app/api/sync/tokens/[id]/route.ts
compliance.cleanup src/lib/compliance/index.ts

ಪ್ರತಿಯೊಂದು ನಮೂದು action, actor (ಡೀಫಾಲ್ಟ್ ಆಗಿ "system"), target, details/metadata (JSON), ip_address, resource_type, status, request_id ಮತ್ತು timestamp ಅನ್ನು ಸೆರೆಹಿಡಿಯುತ್ತದೆ. ಸೂಕ್ಷ್ಮ ಕೀಗಳನ್ನು (apiKey, accessToken, refreshToken, password, *token/*secret/*apikey ಗೆ ಹೊಂದಿಕೆಯಾಗುವ ಯಾವುದೇ ಕೀ ಇತ್ಯಾದಿ) ಸಾಲನ್ನು ಬರೆಯುವ ಮೊದಲು ಪುನರಾವರ್ತಿತವಾಗಿ "[redacted]" ಎಂದು ಮರೆಮಾಡಲಾಗುತ್ತದೆ.

MCP ಪರಿಕರ ಕರೆಗಳು (mcp_tool_audit)

ಪ್ರತಿಯೊಂದು MCP ಪರಿಕರ ಆಹ್ವಾನವು open-sse/mcp-server/audit.ts ಮೂಲಕ ಒಂದು ಸಾಲನ್ನು ಬರೆಯುತ್ತದೆ. ಸ್ಕೀಮಾ (src/lib/db/migrations/002_mcp_a2a_tables.sql ನಿಂದ):

ಕಾಲಮ್ ಟಿಪ್ಪಣಿಗಳು
id ಸ್ವಯಂ-ವೃದ್ಧಿ
tool_name MCP ಪರಿಕರ ಗುರುತಿಸುವಿಕೆ
input_hash ಇನ್ಪುಟ್ನ sha256 (ಯಾವುದೇ ಪೇಲೋಡ್ ಸಂಗ್ರಹಿಸಲಾಗುವುದಿಲ್ಲ)
output_summary ಚಿಕ್ಕದಾದ, ಮೊಟಕುಗೊಳಿಸಿದ ಸಾರಾಂಶ
duration_ms ಒಟ್ಟು ಕಳೆದ ಸಮಯ
api_key_id ಕರೆ ಮಾಡಿದವರು (ಶೂನ್ಯವಾಗಿರಬಹುದು)
success 1 / 0
error_code ವೈಫಲ್ಯದ ಸಂದರ್ಭದಲ್ಲಿ ಅಂತಿಮ ದೋಷ ಕೋಡ್
created_at ISO ಕಾಲಮುದ್ರೆ

ವಿನಂತಿ / ಬಳಕೆ ಲಾಗ್ಗಳು

ಇವು ಕಾರ್ಯಾಚರಣಾತ್ಮಕ ಟೆಲಿಮೆಟ್ರಿಯಾಗಿವೆ (ಕಟ್ಟುನಿಟ್ಟಾಗಿ ಆಡಳಿತಾತ್ಮಕ ಆಡಿಟ್ ಅಲ್ಲ), ಆದರೆ ಅದೇ ಧಾರಣಾ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಹಂಚಿಕೊಳ್ಳುತ್ತವೆ:

  • usage_history — ಪ್ರತಿ ವಿನಂತಿಯ ಬಳಕೆಯ ಒಟ್ಟುಗೂಡಿಕೆ
  • call_logs — ಪ್ರತಿ ವಿನಂತಿಯ ಸಂಪೂರ್ಣ ಲಾಗ್ (ಸಾಲು ಮಿತಿಗೆ ಒಳಪಟ್ಟಿರುತ್ತದೆ; ಕೆಳಗೆ ನೋಡಿ)
  • proxy_logs — ಪ್ರಾಕ್ಸಿ ಸಂಚಾರ ಲಾಗ್ (ಸಾಲು ಮಿತಿಗೆ ಒಳಪಟ್ಟಿರುತ್ತದೆ)
  • request_detail_logs — ಹಳೆಯ ವಿವರವಾದ ವಿನಂತಿ ಲಾಗ್ (ಅಸ್ತಿತ್ವದಲ್ಲಿದ್ದರೆ ಇನ್ನೂ ತೆಗೆದುಹಾಕಲಾಗುತ್ತದೆ)

ಸಂಗ್ರಹಣೆ ಸ್ಕೀಮಾ

ಮೊದಲ ಬಳಕೆಯ ಸಮಯದಲ್ಲಿ ensureAuditLogSchema() ಮೂಲಕ audit_log ಅನ್ನು ಅಗತ್ಯವಿದ್ದಾಗ ಮಾತ್ರ ರಚಿಸಲಾಗುತ್ತದೆ:

CREATE TABLE IF NOT EXISTS audit_log (
  id            INTEGER PRIMARY KEY AUTOINCREMENT,
  timestamp     TEXT NOT NULL DEFAULT (datetime('now')),
  action        TEXT NOT NULL,
  actor         TEXT NOT NULL DEFAULT 'system',
  target        TEXT,
  details       TEXT,
  ip_address    TEXT,
  resource_type TEXT,
  status        TEXT,
  request_id    TEXT,
  metadata      TEXT
);

timestamp, action, actor, resource_type, status, ಮತ್ತು request_id ಮೇಲೆ ಸೂಚ್ಯಂಕಗಳನ್ನು ರಚಿಸಲಾಗುತ್ತದೆ. ಹಳೆಯ DBಗಳಲ್ಲಿ ಕಾಣೆಯಾದ ಕಾಲಮ್ಗಳನ್ನು ಅಗತ್ಯವಿದ್ದಾಗ ALTER TABLE ಮೂಲಕ ಸೇರಿಸಲಾಗುತ್ತದೆ.

ಧಾರಣಾ ಅವಧಿ ಮತ್ತು ಸ್ವಚ್ಛಗೊಳಿಸುವಿಕೆ

ಎರಡು ಪ್ರತ್ಯೇಕ ಧಾರಣಾ ಅವಧಿಗಳನ್ನು ಪಾಲಿಸಲಾಗುತ್ತದೆ:

ಪರಿಸರ ಚರಾಂಶ ಡೀಫಾಲ್ಟ್ ಅನ್ವಯಿಸುವುದು
APP_LOG_RETENTION_DAYS 7 audit_log, mcp_tool_audit
CALL_LOG_RETENTION_DAYS 7 usage_history, call_logs, proxy_logs, request_detail_logs
CALL_LOGS_TABLE_MAX_ROWS 100000 call_logsಗಾಗಿ ಸಾಲು-ಮಿತಿ ಕಡಿತ
PROXY_LOGS_TABLE_MAX_ROWS 100000 proxy_logsಗಾಗಿ ಸಾಲು-ಮಿತಿ ಕಡಿತ

cleanupExpiredLogs() ಧಾರಣಾ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಚಲಾಯಿಸುತ್ತದೆ. ಸರ್ವರ್ ಪ್ರಾರಂಭವಾಗುವಾಗ ಇದನ್ನು src/instrumentation-node.tsನಿಂದ ಆಹ್ವಾನಿಸಲಾಗುತ್ತದೆ. ಪ್ರತಿಯೊಂದು ಚಾಲನೆಯು ಪ್ರತಿ-ಟೇಬಲ್ ಅಳಿಸುವಿಕೆ ಎಣಿಕೆಗಳೊಂದಿಗೆ compliance.cleanup ಆಡಿಟ್ ಘಟನೆಯನ್ನು ಲಾಗ್ ಮಾಡುತ್ತದೆ. ದೀರ್ಘಾವಧಿಯ ಬರವಣಿಗೆ ಲಾಕ್ಗಳನ್ನು ತಪ್ಪಿಸಲು ಪ್ರಾಕ್ಸಿ/ಕರೆ ಲಾಗ್ ಕಡಿತವನ್ನು ಬ್ಯಾಚ್ಗಳಲ್ಲಿ (BATCH_SIZE = 5000) ನಡೆಸಲಾಗುತ್ತದೆ.

ಹಸ್ತಚಾಲಿತ ವಿನಂತಿ-ಇತಿಹಾಸ ಸ್ವಚ್ಛಗೊಳಿಸುವಿಕೆಯು ಧಾರಣಾ ಪ್ರಕ್ರಿಯೆಯಿಂದ ಪ್ರತ್ಯೇಕವಾಗಿದೆ. Request Logs ಪುಟವು POST /api/settings/purge-request-history ಅನ್ನು ಕರೆ ಮಾಡುತ್ತದೆ; ಇದು call_logs, ಹಳೆಯ request_detail_logs, ಮತ್ತು ${DATA_DIR}/call_logs/ ಅಡಿಯಲ್ಲಿರುವ ಸ್ಥಳೀಯ ವಿನಂತಿ ಆರ್ಟಿಫ್ಯಾಕ್ಟ್ಗಳನ್ನು ಅಳಿಸುತ್ತದೆ.

ಡೀಫಾಲ್ಟ್ಗಳನ್ನು src/lib/logEnv.tsನಲ್ಲಿ ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ (DEFAULT_APP_LOG_RETENTION_DAYS = 7, DEFAULT_CALL_LOG_RETENTION_DAYS = 7).

noLog ಆಯ್ಕೆಯಿಂದ ಹೊರಗುಳಿಯುವಿಕೆ (ಪ್ರತಿ API ಕೀಗೆ)

API ಕೀಗಳ ಕೆಳಹಂತದ ಕರೆ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಲಾಗ್ ಮಾಡದಂತೆ ಅವುಗಳನ್ನು ಗುರುತಿಸಬಹುದು. ಈ ಫ್ಲ್ಯಾಗ್ api_keys ಟೇಬಲ್ನಲ್ಲಿ (no_log INTEGER DEFAULT 0) ಇರುತ್ತದೆ ಮತ್ತು ವೇಗದ-ಪಥದ ಲುಕ್ಅಪ್ಗಳಿಗಾಗಿ ಇನ್-ಮೆಮೊರಿ ಸೆಟ್ನಲ್ಲಿಯೂ ಪ್ರತಿಬಿಂಬಿಸಲಾಗುತ್ತದೆ.

# ಲಾಗ್ ಮಾಡದ ಕೀಯನ್ನು ರಚಿಸಿ (ನಿರ್ವಹಣಾ ದೃಢೀಕರಣ ಅಗತ್ಯವಿದೆ)
curl -X POST http://localhost:20128/api/keys \
  -H "Cookie: auth_token=..." \
  -H "Content-Type: application/json" \
  -d '{"name": "Privacy key", "noLog": true}'

ಸಹಾಯಕಗಳು (src/lib/compliance/index.ts):

  • setNoLog(apiKeyId, true|false) — ಇನ್-ಮೆಮೊರಿ ನಮೂದನ್ನು ಟಾಗಲ್ ಮಾಡುತ್ತದೆ
  • isNoLog(apiKeyId) — ವಿನಂತಿ ಪಥದಲ್ಲಿ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ; ಪರಿಶೀಲನೆ ವಿಫಲವಾದರೆ api_keys.no_logನಿಂದ 30 s ಅವಧಿಗೆ ಕ್ಯಾಶ್ ಮಾಡಿದ ಓದುವಿಕೆಯನ್ನು ಬಳಸುತ್ತದೆ
  • NO_LOG_API_KEY_IDS (env, ಅಲ್ಪವಿರಾಮದಿಂದ ಬೇರ್ಪಡಿಸಿದ) — ಬೂಟ್ ಸಮಯದಲ್ಲಿ ಇನ್-ಮೆಮೊರಿ ಸೆಟ್ಗೆ ಮುಂಚಿತವಾಗಿ ಲೋಡ್ ಮಾಡಲಾಗುತ್ತದೆ; ಕಾಲಮ್ ಅನ್ನು ನೇರವಾಗಿ ಟಾಗಲ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗದಿದ್ದಾಗ ಉಪಯುಕ್ತವಾಗಿದೆ

ಆಡಳಿತಾತ್ಮಕ ಆಡಿಟ್ ಘಟನೆಗಳ (ಲಾಗಿನ್, ಪೂರೈಕೆದಾರರ ಬದಲಾವಣೆಗಳು, MCP ಟೂಲ್ ಕರೆಗಳು, ಇತ್ಯಾದಿ) ಮೇಲೆ noLog ಯಾವುದೇ ಪರಿಣಾಮ ಬೀರುವುದಿಲ್ಲ — ಪ್ರತಿ-ವಿನಂತಿಯ ಟ್ರಾಫಿಕ್ ಲಾಗಿಂಗ್ ಅನ್ನು ಮಾತ್ರ ಆಯ್ಕೆಯಿಂದ ಹೊರಗಿಡಲಾಗುತ್ತದೆ.

REST API

ಎಂಡ್ಪಾಯಿಂಟ್ ವಿಧಾನ ವಿವರಣೆ ದೃಢೀಕರಣ
/api/compliance/audit-log GET ಫಿಲ್ಟರ್ಗಳೊಂದಿಗೆ ಪುಟೀಕರಿಸಿದ ನಿರ್ವಾಹಕ ಆಡಿಟ್ ನಮೂದುಗಳು ನಿರ್ವಹಣೆ
/api/mcp/audit GET ಪುಟೀಕರಿಸಿದ MCP ಪರಿಕರ ಆಡಿಟ್ ನಮೂದುಗಳು (open-sse)
/api/mcp/audit/stats GET ಒಟ್ಟುಗೂಡಿಸಿದ MCP ಆಡಿಟ್ ಅಂಕಿಅಂಶಗಳು (open-sse)

ಪ್ರಸ್ತುತ ಯಾವುದೇ CSV ರಫ್ತು ಎಂಡ್ಪಾಯಿಂಟ್ ಒದಗಿಸಲಾಗಿಲ್ಲ — ಡ್ಯಾಶ್ಬೋರ್ಡ್ನಿಂದ ರಫ್ತು ಮಾಡಿ ಅಥವಾ SQLite ಡೇಟಾಬೇಸ್ ಅನ್ನು ನೇರವಾಗಿ ಪ್ರಶ್ನಿಸಿ.

/api/compliance/audit-log ಅನ್ನು ಪ್ರಶ್ನಿಸುವುದು

ಬೆಂಬಲಿತ ಕ್ವೆರಿ ಪ್ಯಾರಾಮೀಟರ್ಗಳು (ಎಲ್ಲವೂ ಐಚ್ಛಿಕ; ಪಠ್ಯ ಫಿಲ್ಟರ್ಗಳಿಗೆ ಎಲ್ಲವೂ LIKE %value% ಹೊಂದಾಣಿಕೆಯನ್ನು ಬಳಸುತ್ತವೆ):

  • action, actor, target, resourceType (ಅಥವಾ resource_type), status, requestId (ಅಥವಾ request_id)
  • from / since, to / until — ISO ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ಗಳು
  • limit (ಡೀಫಾಲ್ಟ್ 50, ಕನಿಷ್ಠ 1, ಗರಿಷ್ಠ 500)
  • offset (ಡೀಫಾಲ್ಟ್ 0, ಗರಿಷ್ಠ 10_000)

ಪ್ರತಿಕ್ರಿಯೆಯು JSON ಅರೇ ಆಗಿರುತ್ತದೆ. ಪುಟೀಕರಣ ಮೆಟಾಡೇಟಾವನ್ನು ಹೆಡರ್ಗಳಲ್ಲಿ ಹಿಂತಿರುಗಿಸಲಾಗುತ್ತದೆ: x-total-count, x-page-limit, x-page-offset.

curl "http://localhost:20128/api/compliance/audit-log?action=provider.credentials&from=2026-05-01" \
  -H "Cookie: auth_token=..."

ಡ್ಯಾಶ್ಬೋರ್ಡ್

ಡ್ಯಾಶ್ಬೋರ್ಡ್ /dashboard/audit ನಲ್ಲಿ ಆಡಿಟ್ ಡೇಟಾವನ್ನು ಒದಗಿಸುತ್ತದೆ (src/app/(dashboard)/dashboard/audit/page.tsx). ಪುಟವು ಎರಡು ಟ್ಯಾಬ್ಗಳನ್ನು ಹೊಂದಿದೆ:

  • ಅನುಸರಣೆ (ComplianceTab.tsx) — /api/compliance/audit-log ನಿಂದ ನಿರ್ವಾಹಕ ಆಡಿಟ್ ಈವೆಂಟ್ಗಳು. ಈವೆಂಟ್ ಪ್ರಕಾರ, ತೀವ್ರತೆ (ಮಾಹಿತಿ / ಎಚ್ಚರಿಕೆ / ಗಂಭೀರ; ಕ್ರಿಯೆ + ಸ್ಥಿತಿಯಿಂದ ನಿರ್ಧರಿಸಲಾಗುತ್ತದೆ), ಮತ್ತು ದಿನಾಂಕ ವ್ಯಾಪ್ತಿಯ ಪ್ರಕಾರ ಫಿಲ್ಟರ್ ಮಾಡುತ್ತದೆ. ತೀವ್ರತೆಯನ್ನು ಕ್ರಿಯೆ/ಸ್ಥಿತಿ ಸ್ಟ್ರಿಂಗ್ಗಳಿಂದ ಕ್ಲೈಂಟ್ ಬದಿಯಲ್ಲಿ ಲೆಕ್ಕಹಾಕಲಾಗುತ್ತದೆ.
  • MCP (McpAuditTab.tsx) — /api/mcp/audit ನಿಂದ MCP ಪರಿಕರ ಆಡಿಟ್, ಪರಿಕರದ ಹೆಸರು ಮತ್ತು ಯಶಸ್ಸು/ವೈಫಲ್ಯದ ಪ್ರಕಾರ ಫಿಲ್ಟರ್ಗಳೊಂದಿಗೆ.

ಎರಡೂ ಟ್ಯಾಬ್ಗಳು 50 (ಅನುಸರಣೆ) ಮತ್ತು 25 (MCP) ಪುಟ ಗಾತ್ರಗಳೊಂದಿಗೆ ಪುಟೀಕರಣವನ್ನು ಬಳಸುತ್ತವೆ.

ಪೂರೈಕೆದಾರ ರುಜುವಾತು ಸಹಾಯಕಗಳು

src/lib/compliance/providerAudit.ts ಪೂರೈಕೆದಾರ-ನಿರ್ವಹಣಾ ರೂಟ್ಗಳು ರುಜುವಾತು ಈವೆಂಟ್ಗಳನ್ನು ಹೊರಸೂಸುವಾಗ ಬಳಸುವ ರೂಪಣಾ ಸಹಾಯಕಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ:

  • summarizeProviderConnectionForAudit(connection) — ಸಂಪರ್ಕ ಸ್ನ್ಯಾಪ್ಶಾಟ್ ಅನ್ನು details ಗೆ ಬರೆಯುವ ಮೊದಲು apiKey, accessToken, refreshToken, idToken, ಮತ್ತು providerSpecificData.consoleApiKey ಅನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ.
  • getProviderAuditTarget(connection)target ಕ್ಷೇತ್ರಕ್ಕಾಗಿ ಸ್ಥಿರವಾದ "<provider>:<name|id>" ಸ್ಟ್ರಿಂಗ್ ಅನ್ನು ಸಂಯೋಜಿಸುತ್ತದೆ.
  • extractProviderWarnings(...payloads) — ನೀತಿ/ಸುರಕ್ಷತಾ ಎಚ್ಚರಿಕೆಗಳಿಗಾಗಿ ([sanitizer], prompt injection detected, content has been filtered, safety filter, policy violation) ಪೂರೈಕೆದಾರ ಪ್ರತಿಕ್ರಿಯೆಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತದೆ ಮತ್ತು ಗರಿಷ್ಠ 5 ಹೊಂದಾಣಿಕೆಗಳನ್ನು ಹೊರತರುತ್ತದೆ; ಪ್ರತಿಯೊಂದನ್ನೂ 400 ಅಕ್ಷರಗಳಿಗೆ ಮೊಟಕುಗೊಳಿಸಲಾಗುತ್ತದೆ.

ಅತ್ಯುತ್ತಮ ಅಭ್ಯಾಸಗಳು

  • PII (ಕಾನೂನು, ವೈದ್ಯಕೀಯ ಇತ್ಯಾದಿ) ನಿರ್ವಹಿಸುವ API ಕೀಗಳಿಗೆ noLog: true ಎಂದು ಗುರುತು ಹಾಕಿ.
  • ನಿಮ್ಮ ದತ್ತಾಂಶ ಉಳಿಕೆ ನೀತಿಯನ್ನು ಪೂರೈಸಲು APP_LOG_RETENTION_DAYS / CALL_LOG_RETENTION_DAYS ಅನ್ನು ಹೊಂದಿಸಿ. ಡೀಫಾಲ್ಟ್ 7 ದಿನಗಳ ಅವಧಿಯು ಸಂಪ್ರದಾಯಬದ್ಧವಾಗಿದೆ.
  • ನಿಮ್ಮ ಅನುಸರಣೆ ಕಾರ್ಯಕ್ರಮಕ್ಕೆ ಅಗತ್ಯವಿರುವ ಆವರ್ತನದಲ್ಲಿ ಆಡಿಟ್ ಟೇಬಲ್ ಅನ್ನು ಪ್ಲಾಟ್ಫಾರ್ಮ್ನ ಹೊರಗೆ (sqlite3 dump) ರಫ್ತು ಮಾಡಿ — ಯಾವುದೇ ಅಂತರ್ನಿರ್ಮಿತ ಆರ್ಕೈವಿಂಗ್ ಲಭ್ಯವಿಲ್ಲ.
  • ಬ್ರೂಟ್-ಫೋರ್ಸ್ ಪತ್ತೆಗಾಗಿ auth.login.failed ಮತ್ತು auth.login.locked ಎಣಿಕೆಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ.
  • ಹೊಸ ನಿರ್ವಾಹಕ ಎಂಡ್ಪಾಯಿಂಟ್ಗಳನ್ನು ಸೇರಿಸುವಾಗ, ಸ್ಥಿರವಾದ domain.verb.outcome ಕ್ರಿಯಾ ಸ್ಟ್ರಿಂಗ್ನೊಂದಿಗೆ logAuditEvent({ ... }) ಅನ್ನು ಕರೆ ಮಾಡಿ ಮತ್ತು ವಿನಂತಿಯ ಸಂದರ್ಭವನ್ನು getAuditRequestContext(request) ಮೂಲಕ ರವಾನಿಸಿ, ಇದರಿಂದ IP ಮತ್ತು requestId ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸೆರೆಹಿಡಿಯಲ್ಪಡುತ್ತವೆ.

ಇದನ್ನೂ ನೋಡಿ

  • docs/security/GUARDRAILS.md — PII ಮರೆಮಾಚುವಿಕೆ, ಪ್ರಾಂಪ್ಟ್ ಇಂಜೆಕ್ಷನ್
  • docs/frameworks/MCP-SERVER.md — MCP ಪರಿಕರಗಳ ಕ್ಯಾಟಲಾಗ್ ಮತ್ತು ವ್ಯಾಪ್ತಿಗಳು
  • docs/reference/ENVIRONMENT.md — ಸಂಪೂರ್ಣ ಪರಿಸರ ವೇರಿಯಬಲ್ ಉಲ್ಲೇಖ
  • ಮೂಲ: src/lib/compliance/, src/app/api/compliance/, src/app/api/mcp/audit/, src/lib/logEnv.ts