审计配置
管理后台 → 系统设置 → 审计配置
大模型请求审计的记录粒度。审计日志回答「谁在什么时间调了什么模型、发了什么内容」——计费对账、内容合规、纠纷回溯都依赖它。
审计级别
| 配置项 | 默认值 | 说明 |
|---|---|---|
audit_level 全局审计级别 | full | 全平台统一的请求审计粒度,枚举五档,见下表 |
| 级别 | 行为 | 适用场景 |
|---|---|---|
full 完整记录 | 记录请求头 / 响应头 + 完整请求响应体 | 默认。排障与对账能力最强,存储开销最大 |
full_text 全量文本 | 记录完整文本内容,不含头部等元数据 | 关注对话内容、不关心调试头 |
masked 脱敏记录 | 记录但隐去敏感内容 | 有隐私合规要求(PII)的环境 |
question_only 仅提问 | 只记录用户输入,不记录模型输出 | 只需溯源提问方 |
none 不记录 | 不落审计日志 | 存储受限或明确无需审计(计费对账能力受损,慎用) |
两级放大机制
租户侧还可以单独设置更严格的级别(租户级 ≤ 全局级时取更严格者)。全局档位是上限。
日志保留
| 配置项 | 默认值 | 说明 |
|---|---|---|
audit_retention_days 审计日志保留天数 | 90 | 预留项:本页两项当前未驱动清理任务 |
operation_log_retention_days 操作日志保留天数 | 365 | 预留项:同上 |
实际生效的保留天数在「数据治理」页
日志的实际清理周期由 数据治理 中的 API 调用日志保留天数、操作日志保留天数 控制。本页两项为同语义的预留入口,设置时请以数据治理页为准。
想降低审计存储成本?
- 调低
audit_level(full→full_text/masked)从源头减少写入量; - 配置 config.yaml 的
database.audit独立审计库,把aud_request_logs拆到单独的库 / 磁盘,独立扩容与归档; - 在数据治理缩短保留天数。