- 谁删除了 API 密钥、数据集或部署?
- 何时邀请了新成员、修改了角色或更新了示例?
- 什么计费、SSO 或数据保留配置被更改?
- 哪些数据集、追踪项目或提示 Webhook 被修改?
前提条件
- 您的组织必须处于 企业版 计划。
- 您必须拥有 组织管理员 或 组织操作员 角色(
organization:manage权限)才能查看审计日志。
记录内容
审计日志记录组织设置、成员资格、凭证、工作空间和其他资源的更改。每个事件都包括时间戳、执行者、操作名称、受影响的资源以及是否成功。有关操作名称的完整列表,请参阅跟踪操作参考。保留期
审计日志最多保留 400 天。超过 400 天的事件可能会被自动删除。为自托管部署启用审计日志
审计日志适用于运行 Helm 图表 0.12.33 或更高版本(应用程序版本 0.12.33)的自托管 LangSmith 实例。升级后,使用以下选项之一启用审计日志:-
为特定组织启用: 针对您的 LangSmith PostgreSQL 数据库运行以下命令,将
<organization_id>替换为从 UI 中组织设置页面复制的 ID: -
为所有组织启用: 在您的
values.yaml文件的commonEnv中添加以下环境变量:此环境变量对个人组织无效。
通过 API 查询审计日志
使用GET /api/v1/audit-logs 端点(API 参考)来检索审计日志事件。结果遵循 OCSF API Activity 模式。
请求示例
响应格式
审计日志事件以 OCSF v1.7.0 API Activity (Class UID 6003) 格式返回。关键字段:转发到外部系统
要将审计日志事件转发到外部 SIEM 或日志平台,您可以运行一个计划函数,每小时拉取前一小时的事件。例如,使用 AWS Lambda + EventBridge Scheduler,失败的事件会进入死信队列,以便您知道需要重试哪些时间窗口。跟踪操作参考
常见问题
Plus 或 Developer 计划是否提供审计日志?
Plus 或 Developer 计划是否提供审计日志?
不提供。审计日志是企业版功能。有关计划详情,请参阅定价。
是否有用于查看审计日志的 UI?
是否有用于查看审计日志的 UI?
目前没有。审计日志可通过 API 获取。
读取操作是否会被记录?
读取操作是否会被记录?
审计日志目前主要关注写入操作。未来可能会添加对更多读取操作的支持。
未来是否会跟踪更多操作?
未来是否会跟踪更多操作?
是的。我们计划随着时间的推移扩展跟踪的操作集。跟踪操作参考始终反映当前支持的操作集。
我能否以 OCSF 以外的格式获取审计日志?
我能否以 OCSF 以外的格式获取审计日志?
API 仅以 OCSF 格式返回事件。每个事件中的
unmapped.original_audit_log 字段包含原始的 LangSmith 审计日志记录,如果您需要不同格式的数据。什么是 OCSF?
什么是 OCSF?
开放网络安全架构框架 (OCSF) 是一个用于安全事件数据的开放标准。LangSmith 将审计日志事件作为 OCSF v1.7.0 API Activity (Class 6003) 对象返回。
Connect these docs to Claude, VSCode, and more via MCP for real-time answers.

