Skip to Content
产品功能审计与合规

审计与合规

Argus 对敏感操作留痕,满足数据保护法规(PIPL / GDPR)对”谁在何时对哪些数据做了什么”的可追溯要求。 审计分布在三个层面:数据访问审计组织审计账户安全审计,分别回答不同的合规问题。

三类审计一览

审计类型Console 入口记录什么回答的问题
数据访问审计Console → Audit Log(/audit对项目日志 / 回捞命令的敏感操作:下载、查看条目、发起回捞谁访问过用户数据?(PIPL 留痕)
组织审计Console → Org → Audit(/org/audit组织成员、角色、邀请等治理操作谁改了谁的权限?
账户安全审计Console → Settings → Audit(/settings/audit当前账户的登录、2FA、令牌等安全事件我的账号发生过哪些安全操作?

数据访问审计(重点)

打开 Console → Audit Log/audit)。它专门记录对本项目日志与回捞命令的敏感操作,是 PIPL 合规留痕的核心。表格字段:

字段说明
Time操作时间
User操作者用户 ID
Action操作类型(下载 / 查看条目 / 发起回捞等)
Target操作对象的类型与 ID

日志回捞(远程触发设备上传本地加密日志)是审计的重点对象——每次发起回捞、下载回捞文件、查看条目 都会留痕。回捞能力本身见 日志回捞

MCP 工具

在 Claude / Cursor 里可用只读工具查询审计记录(详见 MCP Server):

工具用途
log.audit查询对日志 / 回捞的敏感操作审计记录

与数据保留的关系

审计解决”操作可追溯”,数据保留 解决”数据不超期留存”——两者共同构成隐私合规 基线(存储期限最小化 + 访问留痕)。隐私采集边界见 隐私与合规基线 

常见问题

Q:/audit/org/audit 有什么区别? /audit 记录对数据(日志 / 回捞)的访问;/org/audit 记录对组织治理(成员 / 角色 / 邀请) 的变更。合规审查时按问题选对应入口。

Q:审计记录会被删除吗? 审计是合规留痕,独立于业务数据的保留策略。具体保存期限以你所在部署 / 套餐为准。

Q:能导出审计记录吗? 可通过 MCP log.audit 工具或 Console 页面查询;批量导出能力以你所在版本为准。