Buff Development
Журнал аудита

Каталог событий

Все события журнала аудита по категориям: код, что записано, класс операции и важность.

Каждая запись журнала несёт код события вида категория.действие. Код стабилен — на него можно опираться в фильтрах вашей SIEM и в скриптах; описание рядом — то, что видит человек в интерфейсе. Категория — первая часть кода; по ней работают фильтры-кнопки в разделе.

Операция — класс действия (создание, изменение, удаление, доступ, аутентификация, передача, выполнение). Важность — инфо, заметное, предупреждение, критичное; при отказе важность события поднимается на ступень (отказ во входе записывается как предупреждение).

Для каждого события записываются и успех, и отказ — за исключением рутинных операций, отмеченных как «отклонено»: они попадают в журнал только при отказе.

Сессии и вход

Код событияЧто записаноОперацияВажность
session.loginВход: пароль принят, отправлен кодаутентификацияинфо
session.login_confirmВход подтверждён кодомаутентификацияинфо
session.code_resendПовторная отправка кода подтвержденияаутентификацияинфо
session.refresh_deniedОбновление сессии отклоненоаутентификацияпредупреждение
session.logoutВыходаутентификацияинфо
session.register_startНачата регистрациясозданиезаметное
session.registerРегистрация завершенасозданиезаметное
session.password_reset_startЗапрошен сброс пароляаутентификациязаметное
session.password_resetПароль сброшенаутентификациязаметное
session.password_change_startЗапрошена смена пароляаутентификациязаметное
session.password_changeПароль изменёнаутентификациязаметное
session.org_connectПодключение к организации (адрес и браузер)аутентификацияинфо

Организация

Код событияЧто записаноОперацияВажность
org.createСоздана организациясозданиезаметное

Участники и права

Код событияЧто записаноОперацияВажность
member.inviteПриглашён участниксозданиезаметное
member.removeУчастник удалёнудалениезаметное
member.owner_setИзменён статус владельцаизменениекритичное
member.grant_setИзменены права участникаизменениезаметное

Проекты

Код событияЧто записаноОперацияВажность
project.createСоздан проект разработкисозданиезаметное
project.repo_syncСинхронизация репозиториявыполнениеинфо
project.devprep_runЗапуск подготовки инструментоввыполнениеинфо
project.audit_runЗапуск аудита проектавыполнениеинфо
project.tests_refreshОбновление списка тестоввыполнениеинфо

Репозитории

Код событияЧто записаноОперацияВажность
repo.importДобавлен репозиторийсозданиезаметное

Задачи

Код событияЧто записаноОперацияВажность
task.createСоздан черновик задачисозданиеинфо
task.editИзменён черновик задачиизменениеинфо
task.submitЗадача отправлена в работувыполнениезаметное
task.cancelЧерновик отменёнудалениеинфо
task.stopЗадача остановленавыполнениезаметное
task.resumeЗадача возобновленавыполнениезаметное
task.closeЗадача закрытаизменениезаметное
task.clarify_answerОтвет на уточнениесозданиеинфо
task.gate_decideРешение по формулировкеизменениезаметное
task.tests_decideРешение по падающим тестамизменениезаметное

Ревью

Код событияЧто записаноОперацияВажность
review.approveИзменения одобрены, PR/MR публикуетсяпередачазаметное
review.reworkОтправлено на доработкуизменениезаметное
review.finding_addДобавлено замечаниесозданиеинфо
review.finding_decideРешение по замечаниюизменениеинфо
review.finding_editЗамечание измененоизменениеинфо

Спросить

Код событияЧто записаноОперацияВажность
ask.createСоздан диалог «Спросить»созданиеинфо
ask.messageСообщение в диалог «Спросить»созданиеинфо
ask.answerОтвет на вопрос модели («Спросить»)созданиеинфо
ask.renameДиалог «Спросить» переименованизменениеинфо
ask.deleteДиалог «Спросить» удалёнудалениезаметное

Исследования

Код событияЧто записаноОперацияВажность
research.createСоздано исследованиесозданиеинфо
research.messageСообщение в исследованиесозданиеинфо
research.renameИсследование переименованоизменениеинфо
research.deleteИсследование удаленоудалениезаметное

Учётные данные

Код событияЧто записаноОперацияВажность
credentials.setСохранены учётные данные репозиторияизменениезаметное
credentials.deleteУдалены учётные данные репозиторияудалениезаметное

Тариф и модели

Код событияЧто записаноОперацияВажность
billing.tariff_setСменён тарифизменениезаметное
billing.model_chooseВыбрана модельизменениезаметное
billing.requestОставлена заявкасозданиеинфо

Арендуемые мощности

Код событияЧто записаноОперацияВажность
rental.tier_setВыбран класс арендуемой ВМизменениезаметное
rental.startЗапрошен запуск арендуемой ВМвыполнениезаметное
rental.stopАрендуемая ВМ остановленавыполнениезаметное

Коннекторы

Код событияЧто записаноОперацияВажность
connector.pair_codeВыпущен код привязки коннекторасозданиезаметное
connector.enrolКоннектор привязансозданиезаметное
connector.refresh_deniedОбновление сессии коннектора отклоненоаутентификацияпредупреждение
connector.report_failedОтчёт коннектора отклонёнизменениепредупреждение
connector.event_failedСобытие трекера от коннектора отклоненосозданиепредупреждение
connector.repo_importИмпорт репозитория через коннекторсозданиезаметное
connector.publishПубликация PR/MR через коннекторпередачазаметное
connector.revokeКоннектор отозванудалениекритичное
connector.connectКоннектор подключилсяаутентификацияинфо

База знаний

Код событияЧто записаноОперацияВажность
knowledge.createСоздано знаниесозданиеинфо
knowledge.editИзменено знаниеизменениеинфо
knowledge.flag_setИзменены признаки знания («показывать модели сразу» / «перманентная»)изменениезаметное
knowledge.archiveЗнание отправлено в архивудалениезаметное
knowledge.restoreЗнание восстановлено из архивасозданиезаметное
knowledge.refreshЗапущен проход по базе знанийвыполнениеинфо

Записывается имя записи, её область и тип, а также какие поля менялись; тело записи в журнал не попадает — журнал не хранилище текстов. Записи, сделанные проходами ИИ, приходят как действия пайплайна (исполнитель — «система»). Просмотр раздела не журналируется, как и любое чтение. См. База знаний.

Журнал аудита

Код событияЧто записаноОперацияВажность
auditlog.exportВыгружен журнал аудитадоступзаметное
auditlog.verifyПроверена целостность журналадоступинфо

Пайплайн (система)

Код событияЧто записаноОперацияВажность
pipeline.*Действия пайплайна (задача закрыта, конфликт слияния, ревью, ВМ…)выполнениеинфо

Оператор платформы

Код событияЧто записаноОперацияВажность
operator.*Действия оператора платформы над организациейизменениезаметное

Особенности отдельных событий

  • session.login — принят пароль и отправлен код подтверждения; сам вход завершается событием session.login_confirm. Отказ в session.login — неверный пароль или логин; отказ в session.login_confirm — неверный код. Оба записываются во все организации, в которых состоит человек: владелец каждой видит попытки входа своего участника.
  • session.org_connect — подключение к пространству организации; именно здесь фиксируются адрес и браузер для последующих действий в этой сессии. Записывается при каждом открытии приложения.
  • session.refresh_denied — продление сессии отклонено: токен отозван (выход, смена пароля) либо повторно использован — второе стоит проверить.
  • session.register_start / session.register — записываются в журнал новой организации: он начинается с её регистрации.
  • member.owner_set — назначение или снятие владельца; критичное событие.
  • credentials.set / credentials.delete — токен репозитория сохранён или удалён; значение токена в журнале отсутствует.
  • connector.enrol — агент привязан кодом; исполнитель — сам коннектор (его идентификатор), адрес — откуда он подключился. connector.revoke — критичное.
  • auditlog.export — выгрузка журнала: кем, в каком формате, с какими фильтрами и сколько строк. Попытка выгрузки без права записывается как отказ.
  • pipeline.* — действия пайплайна; вместо * — тип события ленты уведомлений: task_closed, merge_conflict, review_needed, vm_ready, flow_failed и другие. Исполнитель — «система».
  • operator.* — действия сотрудника платформы над вашей организацией: operator.billing.balance.topup, operator.billing.balance.adjust, operator.connector.disable. Исполнитель — «оператор» с его учётной записью.

On this page