* feat(docs): mirror every docs/ page in all 65 locales Extends the documentation mirrors from the 22-page core set (#13940) to every Markdown page under docs/: 152 sources x 65 locales = 9,880 mirrors (6,208 new), language bars rewritten for the full locale list, state adopted so the blocking drift gate now covers all 152 pages. run-translation.mjs: an oversized block made only of table rows or list items (PROVIDER_REFERENCE.md 244-row table, FREE_TIERS.md 71-item list) is cut at item boundaries and rejoined without a blank line — the single 16-40 KB request outlived the backend socket for verbose scripts. 48 older mirrors whose tables had lost rows were retranslated with --force. * docs(i18n): refresh mirrors for the sources the base changed since the branch cut Section-level retranslation of the 29 docs (and README.md) whose source or mirrors moved on release/v3.8.51 during the run, then state adoption; the drift gate is green again on the merged tree.
15 KiB
Compliance & Audit (Hrvatski)
🌐 Languages: 🇺🇸 English · 🇪🇹 am · 🇸🇦 ar · 🇦🇿 az · 🇧🇬 bg · 🇧🇩 bn · 🇨🇿 cs · 🇩🇰 da · 🇩🇪 de · 🇬🇷 el · 🇪🇸 es · 🇪🇪 et · 🇮🇷 fa · 🇫🇮 fi · 🇫🇷 fr · 🇮🇪 ga · 🇮🇳 gu · 🇳🇬 ha · 🇮🇱 he · 🇮🇳 hi · 🇭🇺 hu · 🇦🇲 hy · 🇮🇩 id · 🇳🇬 ig · 🇮🇹 it · 🇯🇵 ja · 🇬🇪 ka · 🇰🇭 km · 🇮🇳 kn · 🇰🇷 ko · 🇱🇹 lt · 🇱🇻 lv · 🇮🇳 ml · 🇮🇳 mr · 🇲🇾 ms · 🇲🇹 mt · 🇲🇲 my · 🇳🇵 ne · 🇳🇱 nl · 🇳🇴 no · 🇮🇳 or · 🇮🇳 pa · 🇵🇭 phi · 🇵🇱 pl · 🇵🇹 pt · 🇧🇷 pt-BR · 🇷🇴 ro · 🇷🇺 ru · 🇱🇰 si · 🇸🇰 sk · 🇸🇮 sl · 🇷🇸 sr · 🇸🇪 sv · 🇰🇪 sw · 🇮🇳 ta · 🇮🇳 te · 🇹🇭 th · 🇹🇷 tr · 🇺🇦 uk-UA · 🇵🇰 ur · 🇺🇿 uz · 🇻🇳 vi · 🇳🇬 yo · 🇨🇳 zh-CN · 🇹🇼 zh-TW
Izvor istine:
src/lib/compliance/,src/app/api/compliance/Posljednje ažuriranje: 2026-06-28 — v3.8.40
OmniRoute bilježi administrativne radnje, događaje autentifikacije, promjene životnog ciklusa vjerodajnica pružatelja i pozive MCP alata u revizijske tablice koje se pohranjuju u SQLiteu. Ova stranica opisuje što se bilježi, gdje se podaci nalaze, koliko se dugo čuvaju, kako API ključevi mogu isključiti bilježenje i kako postavljati upite nad podacima.
Implementacija se nalazi u src/lib/compliance/index.ts (T-43 — „Kontrole usklađenosti”) i src/lib/compliance/providerAudit.ts. Revizijski zapisi nikada ne uzrokuju iznimke: pri bilo kakvom neuspjehu poziv se tiho zanemaruje kako revizijsko bilježenje ne bi moglo prekinuti glavni tijek zahtjeva.
Što se bilježi
Administrativni revizijski događaji (audit_log)
Svaki poziv funkcije logAuditEvent({ action, actor, target, details, ... }) stvara jedan redak. Nizovi radnji slijede obrazac domain.verb (ili domain.verb.outcome). Potvrđene vrste radnji u izvornom stablu uključuju:
| Radnja | Izvor |
|---|---|
auth.login.success |
src/app/api/auth/login/route.ts |
auth.login.failed |
src/app/api/auth/login/route.ts |
auth.login.locked |
src/app/api/auth/login/route.ts |
auth.login.error |
src/app/api/auth/login/route.ts |
auth.login.misconfigured |
src/app/api/auth/login/route.ts |
auth.login.setup_required |
src/app/api/auth/login/route.ts |
auth.logout.success |
src/app/api/auth/logout/route.ts |
provider.credentials.created |
src/app/api/providers/route.ts |
provider.credentials.updated |
src/app/api/providers/[id]/route.ts |
provider.credentials.revoked |
src/app/api/providers/[id]/route.ts |
provider.credentials.batch_revoked |
src/app/api/providers/route.ts |
sync.token.created |
src/app/api/sync/tokens/route.ts |
sync.token.revoked |
src/app/api/sync/tokens/[id]/route.ts |
compliance.cleanup |
src/lib/compliance/index.ts |
Svaki unos obuhvaća action, actor (zadana vrijednost je "system"), target, details/metadata (JSON), ip_address, resource_type, status, request_id i timestamp. Osjetljivi ključevi (apiKey, accessToken, refreshToken, password, svi ključevi koji odgovaraju uzorcima *token/*secret/*apikey itd.) rekurzivno se redigiraju u "[redacted]" prije zapisivanja retka.
Pozivi MCP alata (mcp_tool_audit)
Svaki poziv MCP alata zapisuje redak putem datoteke open-sse/mcp-server/audit.ts. Shema (iz src/lib/db/migrations/002_mcp_a2a_tables.sql):
| Stupac | Napomene |
|---|---|
id |
automatsko povećavanje |
tool_name |
identifikator MCP alata |
input_hash |
sha256 ulaza (sadržaj se ne pohranjuje) |
output_summary |
kratak, skraćen sažetak |
duration_ms |
proteklo stvarno vrijeme |
api_key_id |
pozivatelj (može biti null) |
success |
1 / 0 |
error_code |
završni kôd pogreške u slučaju neuspjeha |
created_at |
ISO vremenska oznaka |
Zapisi zahtjeva / upotrebe
Riječ je o operativnoj telemetriji (ne strogo o administrativnoj reviziji), ali koristi isti proces zadržavanja:
usage_history— zbirni podaci o upotrebi po zahtjevucall_logs— potpuni zapis po zahtjevu (podliježe ograničenju broja redaka; pogledajte u nastavku)proxy_logs— zapis prometa proxy poslužitelja (podliježe ograničenju broja redaka)request_detail_logs— naslijeđeni detaljni zapis zahtjeva (i dalje se uklanja ako postoji)
Shema pohrane
audit_log se stvara odgođeno funkcijom ensureAuditLogSchema() pri prvoj upotrebi:
CREATE TABLE IF NOT EXISTS audit_log (
id INTEGER PRIMARY KEY AUTOINCREMENT,
timestamp TEXT NOT NULL DEFAULT (datetime('now')),
action TEXT NOT NULL,
actor TEXT NOT NULL DEFAULT 'system',
target TEXT,
details TEXT,
ip_address TEXT,
resource_type TEXT,
status TEXT,
request_id TEXT,
metadata TEXT
);
Indeksi se stvaraju za timestamp, action, actor, resource_type,
status i request_id. Stupci koji nedostaju u starijim bazama podataka dodaju se prema
potrebi putem naredbe ALTER TABLE.
Zadržavanje i čišćenje
Primjenjuju se dva zasebna razdoblja zadržavanja:
| Varijabla okruženja | Zadano | Primjenjuje se na |
|---|---|---|
APP_LOG_RETENTION_DAYS |
7 |
audit_log, mcp_tool_audit |
CALL_LOG_RETENTION_DAYS |
7 |
usage_history, call_logs, proxy_logs, request_detail_logs |
CALL_LOGS_TABLE_MAX_ROWS |
100000 |
Ograničavanje broja redaka za call_logs |
PROXY_LOGS_TABLE_MAX_ROWS |
100000 |
Ograničavanje broja redaka za proxy_logs |
cleanupExpiredLogs() izvršava postupak zadržavanja. Poziva se pri pokretanju poslužitelja
iz src/instrumentation-node.ts. Svako izvršavanje bilježi revizijski događaj
compliance.cleanup s brojem izbrisanih zapisa po tablici. Ograničavanje zapisnika proxyja/poziva
izvodi se u serijama (BATCH_SIZE = 5000) kako bi se izbjegla dugotrajna zaključavanja za pisanje.
Ručno čišćenje povijesti zahtjeva odvojeno je od zadržavanja. Stranica Zapisnici zahtjeva
poziva POST /api/settings/purge-request-history, čime se brišu call_logs,
naslijeđeni request_detail_logs i lokalni artefakti zahtjeva u
${DATA_DIR}/call_logs/.
Zadane vrijednosti definirane su u src/lib/logEnv.ts
(DEFAULT_APP_LOG_RETENTION_DAYS = 7, DEFAULT_CALL_LOG_RETENTION_DAYS = 7).
Isključivanje putem noLog (po API ključu)
API ključevi mogu se označiti tako da se promet njihovih nizvodnih poziva ne bilježi. Oznaka
se nalazi u tablici api_keys (no_log INTEGER DEFAULT 0) i zrcali se
u skupu u memoriji radi brzih provjera na kritičnom putu.
# Stvorite ključ bez bilježenja (potrebna je upravljačka autentifikacija)
curl -X POST http://localhost:20128/api/keys \
-H "Cookie: auth_token=..." \
-H "Content-Type: application/json" \
-d '{"name": "Privacy key", "noLog": true}'
Pomoćne funkcije (src/lib/compliance/index.ts):
setNoLog(apiKeyId, true|false)— uključuje ili isključuje unos u memorijiisNoLog(apiKeyId)— provjerava se na putu zahtjeva; ako nema rezultata, koristi se očitanjeapi_keys.no_logiz predmemorije u trajanju od 30 sNO_LOG_API_KEY_IDS(varijabla okruženja, vrijednosti odvojene zarezima) — unaprijed se učitava u skup u memoriji pri pokretanju; korisno kada stupac ne možete izravno mijenjati
Administrativni revizijski događaji (prijava, promjene pružatelja usluga, pozivi MCP alata itd.)
nisu obuhvaćeni postavkom noLog — isključuje se samo bilježenje prometa
po zahtjevu.
REST API
| Krajnja točka | Metoda | Opis | Autorizacija |
|---|---|---|---|
/api/compliance/audit-log |
GET |
Paginirani administratorski revizijski zapisi s filtrima | management |
/api/mcp/audit |
GET |
Paginirani revizijski zapisi MCP alata | (open-sse) |
/api/mcp/audit/stats |
GET |
Agregirana statistika MCP revizije | (open-sse) |
Trenutačno se ne isporučuje krajnja točka za izvoz u CSV — izvezite podatke s nadzorne ploče ili izravno pošaljite upit SQLite bazi podataka.
Slanje upita na /api/compliance/audit-log
Podržani parametri upita (svi su neobavezni, a svi tekstni filtri koriste podudaranje
LIKE %value%):
action,actor,target,resourceType(iliresource_type),status,requestId(ilirequest_id)from/since,to/until— ISO vremenske oznakelimit(zadano50, min.1, maks.500)offset(zadano0, maks.10_000)
Odgovor je JSON polje. Metapodaci paginacije vraćaju se u zaglavljima:
x-total-count, x-page-limit, x-page-offset.
curl "http://localhost:20128/api/compliance/audit-log?action=provider.credentials&from=2026-05-01" \
-H "Cookie: auth_token=..."
Nadzorna ploča
Nadzorna ploča prikazuje revizijske podatke na /dashboard/audit
(src/app/(dashboard)/dashboard/audit/page.tsx). Stranica ima dvije kartice:
- Usklađenost (
ComplianceTab.tsx) — administratorski revizijski događaji iz/api/compliance/audit-log. Filtriranje prema vrsti događaja, ozbiljnosti (informativno / upozorenje / kritično, izvedeno iz radnje i statusa) i rasponu datuma. Ozbiljnost se izračunava na klijentskoj strani iz nizova radnje/statusa. - MCP (
McpAuditTab.tsx) — revizija MCP alata iz/api/mcp/audit, s filtrima prema nazivu alata i uspjehu/neuspjehu.
Obje kartice koriste paginaciju s veličinama stranica od 50 (usklađenost) i 25 (MCP).
Pomoćne funkcije za vjerodajnice pružatelja usluga
src/lib/compliance/providerAudit.ts pruža pomoćne funkcije za oblikovanje podataka koje koriste
rute za upravljanje pružateljima usluga pri generiranju događaja povezanih s vjerodajnicama:
summarizeProviderConnectionForAudit(connection)— uklanjaapiKey,accessToken,refreshToken,idTokeniproviderSpecificData.consoleApiKeyprije nego što se snimka veze zapiše udetails.getProviderAuditTarget(connection)— sastavlja stabilan niz"<provider>:<name|id>"za poljetarget.extractProviderWarnings(...payloads)— pretražuje odgovore pružatelja usluga radi upozorenja o pravilima/sigurnosti ([sanitizer],prompt injection detected,content has been filtered,safety filter,policy violation) i izdvaja do 5 pogodaka, pri čemu se svaki skraćuje na 400 znakova.
Najbolje prakse
- Označite API ključeve koji obrađuju osobne podatke (pravne, medicinske itd.) s
noLog: true. - Prilagodite
APP_LOG_RETENTION_DAYS/CALL_LOG_RETENTION_DAYSsvojoj politici zadržavanja. Zadane vrijednosti od 7 dana konzervativne su. - Izvozite revizijsku tablicu izvan platforme (
sqlite3 dump) učestalošću koju zahtijeva vaš program usklađenosti — ugrađeno arhiviranje ne postoji. - Pratite broj događaja
auth.login.failediauth.login.lockedradi otkrivanja napada grubom silom. - Pri dodavanju novih administratorskih krajnjih točaka pozovite
logAuditEvent({ ... })sa stabilnim nizom radnjedomain.verb.outcomei proslijedite kontekst zahtjeva putemgetAuditRequestContext(request)kako bi se IP adresa irequestIdautomatski zabilježili.
Vidi također
docs/security/GUARDRAILS.md— maskiranje osobnih podataka, ubrizgavanje upitadocs/frameworks/MCP-SERVER.md— katalog MCP alata i opsezidocs/reference/ENVIRONMENT.md— potpuni pregled varijabli okruženja- Izvor:
src/lib/compliance/,src/app/api/compliance/,src/app/api/mcp/audit/,src/lib/logEnv.ts