审计与合规
Argus 对敏感操作留痕,满足数据保护法规(PIPL / GDPR)对”谁在何时对哪些数据做了什么”的可追溯要求。 审计分布在三个层面:数据访问审计、组织审计、账户安全审计,分别回答不同的合规问题。
三类审计一览
| 审计类型 | Console 入口 | 记录什么 | 回答的问题 |
|---|---|---|---|
| 数据访问审计 | Console → Audit Log(/audit) | 对项目日志 / 回捞命令的敏感操作:下载、查看条目、发起回捞 | 谁访问过用户数据?(PIPL 留痕) |
| 组织审计 | Console → Org → Audit(/org/audit) | 组织成员、角色、邀请等治理操作 | 谁改了谁的权限? |
| 账户安全审计 | Console → Settings → Audit(/settings/audit) | 当前账户的登录、2FA、令牌等安全事件 | 我的账号发生过哪些安全操作? |
数据访问审计(重点)
打开 Console → Audit Log(/audit)。它专门记录对本项目日志与回捞命令的敏感操作,是
PIPL 合规留痕的核心。表格字段:
| 字段 | 说明 |
|---|---|
| Time | 操作时间 |
| User | 操作者用户 ID |
| Action | 操作类型(下载 / 查看条目 / 发起回捞等) |
| Target | 操作对象的类型与 ID |
日志回捞(远程触发设备上传本地加密日志)是审计的重点对象——每次发起回捞、下载回捞文件、查看条目 都会留痕。回捞能力本身见 日志回捞。
MCP 工具
在 Claude / Cursor 里可用只读工具查询审计记录(详见 MCP Server):
| 工具 | 用途 |
|---|---|
log.audit | 查询对日志 / 回捞的敏感操作审计记录 |
与数据保留的关系
审计解决”操作可追溯”,数据保留 解决”数据不超期留存”——两者共同构成隐私合规 基线(存储期限最小化 + 访问留痕)。隐私采集边界见 隐私与合规基线 。
常见问题
Q:/audit 和 /org/audit 有什么区别?
/audit 记录对数据(日志 / 回捞)的访问;/org/audit 记录对组织治理(成员 / 角色 / 邀请)
的变更。合规审查时按问题选对应入口。
Q:审计记录会被删除吗? 审计是合规留痕,独立于业务数据的保留策略。具体保存期限以你所在部署 / 套餐为准。
Q:能导出审计记录吗?
可通过 MCP log.audit 工具或 Console 页面查询;批量导出能力以你所在版本为准。