> ## Documentation Index
> Fetch the complete documentation index at: https://docs.base44.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Ereignistypen

> Alle Audit-Log-Ereignistypen, die zum Filtern verfügbar sind

Jedes Audit-Log-Ereignis hat einen Ereignistyp, der identifiziert, was passiert ist. Ereignistypen folgen einer punktgetrennten Namenskonvention: `<category>.<resource>.<action>`.

Unten findest du die vollständige Liste der Ereignistypen, gruppiert nach Kategorie. Die Spalte **Metadaten** listet die Schlüssel auf, die im Feld `metadata` jedes Ereignistyps erscheinen können. Siehe [Metadatenschlüssel-Referenz](#metadata-key-reference) für Beschreibungen.

## Authentifizierung

| Ereignistyp             | Beschreibung                       | Metadaten                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| ----------------------- | ---------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `auth.login`            | Anmeldeversuch eines Nutzers.      | [`auth_method`](#auth_method), [`auth_provider`](#auth_provider), [`email_domain`](#email_domain), [`email_hash`](#email_hash), [`failure_reason`](#failure_reason), [`is_new_user`](#is_new_user), [`mcp_oauth`](#mcp_oauth), [`mfa_method`](#mfa_method), [`oauth_error_type`](#oauth_error_type), [`sso_provider`](#sso_provider), [`turnstile_result`](#turnstile_result), [`user_id`](#user_id), [`visitor_cookie`](#visitor_cookie)     |
| `auth.signup`           | Registrierung eines Nutzers.       | [`auth_method`](#auth_method), [`auth_provider`](#auth_provider), [`email_domain`](#email_domain), [`email_hash`](#email_hash), [`failure_reason`](#failure_reason), [`is_new_user`](#is_new_user), [`mcp_oauth`](#mcp_oauth), [`oauth_error_type`](#oauth_error_type), [`signup_stage`](#signup_stage), [`sso_provider`](#sso_provider), [`turnstile_result`](#turnstile_result), [`user_id`](#user_id), [`visitor_cookie`](#visitor_cookie) |
| `auth.mfa.sent`         | MFA-Challenge gesendet.            | [`auth_method`](#auth_method), [`auth_provider`](#auth_provider), [`email_domain`](#email_domain), [`email_hash`](#email_hash), [`is_new_user`](#is_new_user), [`sso_provider`](#sso_provider), [`turnstile_result`](#turnstile_result), [`user_id`](#user_id), [`visitor_cookie`](#visitor_cookie)                                                                                                                                           |
| `auth.mfa`              | MFA-Verifizierungsversuch.         | [`auth_method`](#auth_method)                                                                                                                                                                                                                                                                                                                                                                                                                 |
| `auth.password_changed` | Nutzer hat sein Passwort geändert. |                                                                                                                                                                                                                                                                                                                                                                                                                                               |

## API

| Ereignistyp         | Beschreibung                          | Metadaten                                                        |
| ------------------- | ------------------------------------- | ---------------------------------------------------------------- |
| `api.function.call` | Backend-Funktion über API aufgerufen. | [`function_name`](#function_name), [`status_code`](#status_code) |
| `api.code.editing`  | Codebearbeitungsaktion über API.      | [`file_path`](#file_path)                                        |

## Entity CRUD

| Ereignistyp                      | Beschreibung                                         | Metadaten                                                             |
| -------------------------------- | ---------------------------------------------------- | --------------------------------------------------------------------- |
| `app.entity.created`             | Entitätsdatensatz erstellt.                          | [`entity_name`](#entity_name), [`entity_id`](#entity_id)              |
| `app.entity.updated`             | Entitätsdatensatz aktualisiert.                      | [`entity_name`](#entity_name), [`entity_id`](#entity_id)              |
| `app.entity.deleted`             | Entitätsdatensatz gelöscht (Soft Delete).            | [`entity_name`](#entity_name), [`entity_id`](#entity_id)              |
| `app.entity.bulk_created`        | Mehrere Entitätsdatensätze erstellt.                 | [`entity_name`](#entity_name), [`method`](#method), [`count`](#count) |
| `app.entity.bulk_deleted`        | Mehrere Entitätsdatensätze gelöscht.                 | [`entity_name`](#entity_name), [`method`](#method), [`count`](#count) |
| `app.entity.restored`            | Soft-gelöschter Entitätsdatensatz wiederhergestellt. | [`entity_name`](#entity_name), [`entity_id`](#entity_id)              |
| `app.entity.permanently_deleted` | Entitätsdatensatz dauerhaft gelöscht.                | [`entity_name`](#entity_name), [`entity_id`](#entity_id)              |

## Entitätsschema

| Ereignistyp          | Beschreibung                 | Metadaten                                                                           |
| -------------------- | ---------------------------- | ----------------------------------------------------------------------------------- |
| `app.schema.created` | Entitätsschema erstellt.     | [`entity_name`](#entity_name), [`has_rls`](#has_rls)                                |
| `app.schema.updated` | Entitätsschema aktualisiert. | [`entity_name`](#entity_name), [`has_rls`](#has_rls), [`rls_changed`](#rls_changed) |
| `app.schema.deleted` | Entitätsschema gelöscht.     | [`entity_name`](#entity_name)                                                       |

## Workspace-Mitglieder

| Ereignistyp                        | Beschreibung                    | Metadaten                                                                         |
| ---------------------------------- | ------------------------------- | --------------------------------------------------------------------------------- |
| `workspace.member.role_updated`    | Rolle eines Mitglieds geändert. | [`target_email`](#target_email), [`new_role`](#new_role), [`old_role`](#old_role) |
| `workspace.member.invited`         | Mitglied eingeladen.            | [`invitee_email`](#invitee_email), [`role`](#role)                                |
| `workspace.member.bulk_invited`    | Mehrere Mitglieder eingeladen.  | [`invitation_count`](#invitation_count), [`invitee_emails`](#invitee_emails)      |
| `workspace.member.invite_accepted` | Einladung angenommen.           |                                                                                   |
| `workspace.member.invite_declined` | Einladung abgelehnt.            | [`invitation_email`](#invitation_email)                                           |
| `workspace.member.removed`         | Mitglied entfernt.              | [`target_email`](#target_email)                                                   |

## Workspace-Abrechnung

| Ereignistyp                        | Beschreibung                            | Metadaten                                                        |
| ---------------------------------- | --------------------------------------- | ---------------------------------------------------------------- |
| `workspace.invoice.read`           | Rechnung aufgerufen.                    | [`count`](#count)                                                |
| `workspace.stripe.session_created` | Stripe-Billing-Portal-Sitzung erstellt. | [`stripe_customer_id`](#stripe_customer_id), [`domain`](#domain) |

## Workspace SSO

| Ereignistyp                      | Beschreibung                    | Metadaten                                                            |
| -------------------------------- | ------------------------------- | -------------------------------------------------------------------- |
| `workspace.sso.enabled`          | SSO für Workspace aktiviert.    |                                                                      |
| `workspace.sso.disabled`         | SSO für Workspace deaktiviert.  |                                                                      |
| `workspace.sso.settings_updated` | SSO-Einstellungen aktualisiert. | [`sso_provider`](#sso_provider), [`updated_fields`](#updated_fields) |

## Workspace-API-Schlüssel

| Ereignistyp                  | Beschreibung                | Metadaten                                                                                                                                                                        |
| ---------------------------- | --------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `workspace.api_key.created`  | API-Schlüssel erstellt.     | [`key_id`](#key_id), [`key_name`](#key_name), [`key_prefix`](#key_prefix)                                                                                                        |
| `workspace.api_key.updated`  | API-Schlüssel aktualisiert. | [`key_id`](#key_id), [`key_prefix`](#key_prefix), [`old_name`](#old_name), [`new_name`](#new_name), [`old_description`](#old_description), [`new_description`](#new_description) |
| `workspace.api_key.disabled` | API-Schlüssel deaktiviert.  | [`key_id`](#key_id), [`key_name`](#key_name), [`key_prefix`](#key_prefix)                                                                                                        |
| `workspace.api_key.enabled`  | API-Schlüssel aktiviert.    | [`key_id`](#key_id), [`key_name`](#key_name), [`key_prefix`](#key_prefix)                                                                                                        |
| `workspace.api_key.deleted`  | API-Schlüssel gelöscht.     | [`key_id`](#key_id), [`key_name`](#key_name), [`key_prefix`](#key_prefix)                                                                                                        |

## Workspace-Einstellungen

| Ereignistyp                   | Beschreibung                          | Metadaten                                                                                                         |
| ----------------------------- | ------------------------------------- | ----------------------------------------------------------------------------------------------------------------- |
| `workspace.settings.updated`  | Workspace-Einstellungen aktualisiert. | [`fields_changed`](#fields_changed)                                                                               |
| `workspace.admin.created`     | Workspace von Admin erstellt.         | [`workspace_name`](#workspace_name), [`subscription_tier`](#subscription_tier), [`is_enterprise`](#is_enterprise) |
| `workspace.admin.migrated_v2` | Workspace auf v2 migriert.            | [`target_tier`](#target_tier), [`is_enterprise`](#is_enterprise)                                                  |

## Domains

| Ereignistyp             | Beschreibung                               | Metadaten                                                                                     |
| ----------------------- | ------------------------------------------ | --------------------------------------------------------------------------------------------- |
| `domain.created`        | Custom Domain erstellt.                    | [`domain`](#domain), [`domain_id`](#domain_id)                                                |
| `domain.deleted`        | Custom Domain gelöscht.                    | [`domain`](#domain), [`domain_id`](#domain_id)                                                |
| `domain.linked`         | Domain mit einer App verknüpft.            | [`domain`](#domain), [`domain_id`](#domain_id)                                                |
| `domain.unlinked`       | Domain-Verknüpfung mit einer App entfernt. | [`domain`](#domain), [`domain_id`](#domain_id)                                                |
| `domain.verified`       | Domain verifiziert.                        | [`domain`](#domain), [`domain_id`](#domain_id), [`verification_status`](#verification_status) |
| `domain.disabled`       | Domain deaktiviert.                        | [`domain`](#domain), [`domain_id`](#domain_id)                                                |
| `domain.enabled`        | Domain aktiviert.                          | [`domain`](#domain), [`domain_id`](#domain_id)                                                |
| `domain.email.enabled`  | E-Mail-Domain aktiviert.                   | [`domain`](#domain), [`domain_id`](#domain_id)                                                |
| `domain.email.updated`  | E-Mail-Domain aktualisiert.                | [`domain`](#domain), [`domain_id`](#domain_id)                                                |
| `domain.email.disabled` | E-Mail-Domain deaktiviert.                 | [`domain`](#domain), [`domain_id`](#domain_id)                                                |

## App-Lebenszyklus

| Ereignistyp       | Beschreibung        | Metadaten                                        |
| ----------------- | ------------------- | ------------------------------------------------ |
| `app.created`     | App erstellt.       | [`app_name`](#app_name), [`app_type`](#app_type) |
| `app.deleted`     | App gelöscht.       | [`app_name`](#app_name)                          |
| `app.published`   | App veröffentlicht. | [`checkpoint_id`](#checkpoint_id)                |
| `app.unpublished` | App zurückgezogen.  |                                                  |

## App-Nutzer

| Ereignistyp             | Beschreibung                      | Metadaten                                                                                       |
| ----------------------- | --------------------------------- | ----------------------------------------------------------------------------------------------- |
| `app.user.registered`   | App-Nutzer registriert.           | [`target_email`](#target_email), [`role`](#role), [`registration_method`](#registration_method) |
| `app.user.deleted`      | App-Nutzer gelöscht.              | [`target_user_id`](#target_user_id), [`target_email`](#target_email)                            |
| `app.user.updated`      | App-Nutzer aktualisiert.          | [`target_user_id`](#target_user_id), [`target_email`](#target_email)                            |
| `app.user.role_changed` | Rolle eines App-Nutzers geändert. | [`target_email`](#target_email), [`old_role`](#old_role), [`new_role`](#new_role)               |
| `app.auth.login`        | App-Nutzer-Anmeldung.             | [`auth_method`](#auth_method)                                                                   |
| `app.user.invited`      | App-Nutzer eingeladen.            | [`invitee_email`](#invitee_email), [`role`](#role)                                              |
| `app.access.requested`  | App-Zugriff angefragt.            | [`requester_email`](#requester_email)                                                           |
| `app.access.approved`   | App-Zugriff genehmigt.            | [`target_email`](#target_email)                                                                 |
| `app.access.denied`     | App-Zugriff verweigert.           | [`target_email`](#target_email)                                                                 |

## Integrationen

| Ereignistyp                             | Beschreibung                     | Metadaten                                                                                                             |
| --------------------------------------- | -------------------------------- | --------------------------------------------------------------------------------------------------------------------- |
| `integration.custom.created`            | Custom Integration erstellt.     | [`integration_slug`](#integration_slug), [`integration_name`](#integration_name), [`endpoint_count`](#endpoint_count) |
| `integration.custom.updated`            | Custom Integration aktualisiert. | [`integration_slug`](#integration_slug), [`fields_changed`](#fields_changed)                                          |
| `integration.custom.deleted`            | Custom Integration gelöscht.     | [`integration_slug`](#integration_slug), [`integration_name`](#integration_name)                                      |
| `integration.stripe.sandbox_claimed`    | Stripe-Sandbox beansprucht.      | [`sandbox_id`](#sandbox_id)                                                                                           |
| `integration.stripe.live_configured`    | Stripe Live-Modus konfiguriert.  |                                                                                                                       |
| `integration.stripe.removed`            | Stripe-Integration entfernt.     |                                                                                                                       |
| `integration.wix_payments.connected`    | Wix Payments verbunden.          |                                                                                                                       |
| `integration.wix_payments.disconnected` | Wix Payments getrennt.           |                                                                                                                       |
| `integration.oauth.connected`           | OAuth-Integration verbunden.     | [`integration_type`](#integration_type)                                                                               |
| `integration.oauth.disconnected`        | OAuth-Integration getrennt.      | [`integration_type`](#integration_type)                                                                               |

## App-Laufzeit

| Ereignistyp                | Beschreibung                    | Metadaten                                                                                                                                                                       |
| -------------------------- | ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `app.entity.query`         | Entitätsdaten abgefragt.        | [`filter_fields`](#filter_fields), [`sort`](#sort), [`limit`](#limit), [`skip`](#skip), [`fields`](#fields), [`entity_name`](#entity_name)                                      |
| `app.user.query`           | App-Nutzerdaten abgefragt.      | [`filter_fields`](#filter_fields), [`sort`](#sort), [`limit`](#limit), [`skip`](#skip), [`fields`](#fields)                                                                     |
| `app.integration.executed` | Integration ausgeführt.         | [`function_name`](#function_name), [`credit_count`](#credit_count), [`duration_ms`](#duration_ms)                                                                               |
| `app.automation.executed`  | Automatisierung ausgeführt.     | [`automation_id`](#automation_id), [`automation_name`](#automation_name), [`automation_type`](#automation_type), [`duration_ms`](#duration_ms), [`credit_count`](#credit_count) |
| `app.agent.conversation`   | Konversation mit KI-Agent.      | [`agent_name`](#agent_name), [`conversation_id`](#conversation_id), [`message_count`](#message_count), [`credit_count`](#credit_count)                                          |
| `app.user.page_visit`      | Seitenbesuch eines App-Nutzers. | [`page_name`](#page_name)                                                                                                                                                       |

## Sicherheit

| Ereignistyp              | Beschreibung                                                                                                                                                                                                            | Metadaten                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| ------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `app.security.check_run` | Ein Sicherheitsscan der App wurde abgeschlossen. Das Ereignis speichert eine Zusammenfassung und, sofern verfügbar, eine `run_id`. Detaillierte Befunde werden separat abgerufen und nie im Audit-Ereignis gespeichert. | [`run_id`](#run_id), [`findings_total`](#findings_total), [`coverage_incomplete`](#coverage_incomplete), [`highest_scored_severity`](#highest_scored_severity), [`critical_findings_count`](#critical_findings_count), [`high_findings_count`](#high_findings_count), [`medium_findings_count`](#medium_findings_count), [`low_findings_count`](#low_findings_count), [`unscored_findings_count`](#unscored_findings_count), [`rls_recommendations_count`](#rls_recommendations_count), [`hardcoded_secrets_count`](#hardcoded_secrets_count), [`backend_functions_issues_count`](#backend_functions_issues_count), [`dependency_vulnerabilities_count`](#dependency_vulnerabilities_count), [`static_code_findings_count`](#static_code_findings_count) |

### Sicherheitsscan-Befunde abrufen

Der [Endpunkt zum Auflisten von Audit-Logs](/api-reference/audit-logs/list-audit-logs) gibt die gespeicherte Zusammenfassung in `metadata` zurück. Wenn das Ereignis eine `run_id` enthält, sende diesen Wert an [Sicherheitsscan-Befunde abrufen](/api-reference/audit-logs/get-security-scan-findings):

```curl theme={null}
curl --request GET \
  --url https://app.base44.com/api/v1/audit-logs/67f2c8e01a3b5d004e92d7a1/security-scan-runs/6886b8d390dc7e2f4a2c91b3 \
  --header 'api_key: <api_key>'
```

Dieser Endpunkt erfordert einen Workspace-API-Schlüssel mit dem Scope `AUDIT_LOGS_READ` (`audit_logs:read`). Die Suche nach dem Scan-Lauf ist auf den Workspace in der URL beschränkt. Eine fehlerhafte `run_id`, ein nicht vorhandener Lauf und ein Lauf aus einem anderen Workspace geben dieselbe `404`-Antwort zurück:

```json theme={null}
{
  "detail": "Security scan run not found"
}
```

Der Listenendpunkt ergänzt Ereignisse nicht um Befunde und bietet keine Option `include_security_findings`. Das Verhalten von Cursor, Seitenlimit und Kürzung bleibt unverändert. Ereignisse ohne `run_id` und Ereignisse, deren referenzierter Lauf nicht mehr verfügbar ist, enthalten weiterhin nur die Zusammenfassung.

### Ereignisbeispiel

Dieses Ereignis enthält bewertete Abhängigkeits- und statische Codebefunde sowie unbewertete RLS-Empfehlungen, hartcodierte Geheimnisse und Probleme in Backend-Funktionen. ClickHouse speichert alle Metadatenwerte einschließlich der Anzahlen als Zeichenfolgen:

```json theme={null}
{
  "timestamp": "2026-07-26T14:32:18Z",
  "user_email": "security.admin@example.com",
  "workspace_id": "67f2c8e01a3b5d004e92d7a1",
  "app_id": "6820f3a4e7b91d003c45a1f2",
  "ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0",
  "event_type": "app.security.check_run",
  "status": "success",
  "error_code": "",
  "metadata": {
    "run_id": "6886b8d390dc7e2f4a2c91b3",
    "findings_total": "5",
    "highest_scored_severity": "high",
    "critical_findings_count": "0",
    "high_findings_count": "1",
    "medium_findings_count": "1",
    "low_findings_count": "0",
    "unscored_findings_count": "3",
    "rls_recommendations_count": "1",
    "hardcoded_secrets_count": "1",
    "backend_functions_issues_count": "1",
    "dependency_vulnerabilities_count": "1",
    "static_code_findings_count": "1"
  }
}
```

Abhängigkeits- und statische Codebefunde können einen vom Scanner gelieferten Schweregrad haben. RLS-Empfehlungen, Befunde zu hartcodierten Geheimnissen und Probleme in Backend-Funktionen sind unbewertet. `highest_scored_severity` berücksichtigt nur bewertete Befunde und ist `none`, wenn kein Befund einen erkannten Schweregrad hat. Leite für eine unbewertete Kategorie niemals einen Schweregrad ab.

`static_code_findings_count` kann fehlen, wenn der statische Scanner nicht ausgeführt wurde. Ein fehlender Schlüssel bedeutet nicht, dass der Scanner mit null Befunden abgeschlossen wurde.

### Befundantwort

Die Antwort verwendet eine strikte Positivliste von Feldern:

| Abschnitt                    | Öffentliche Felder                                                                                          |
| ---------------------------- | ----------------------------------------------------------------------------------------------------------- |
| `rls_recommendations`        | `entity_name`, `description`                                                                                |
| `hardcoded_secrets`          | `file_path`, `description` mit dem festen Wert `Potential hardcoded secret detected.`                       |
| `backend_functions`          | `file_path`, `issue_description`                                                                            |
| `dependency_vulnerabilities` | `package_name`, `current_version`, `fixed_version`, `vulnerability_id`, `severity`, `summary`               |
| `static_code_findings`       | `title`, `severity`, `confidence`, `category`, `file_path`, `line`, `impact`, `recommendation`, `standards` |

Antworten schließen Quellcodeausschnitte, Belege, vollständige RLS-Ausdrücke, geheime Werte oder Text mit Geheimnisübereinstimmungen, Eingabe-Hashes, Scanner-Prompts und Modelle, interne Personenkennungen und nur intern verwendete URLs aus.

Der zugehörige Lauf kann Folgendes zurückgeben:

```json theme={null}
{
  "run_id": "6886b8d390dc7e2f4a2c91b3",
  "app_id": "6820f3a4e7b91d003c45a1f2",
  "workspace_id": "67f2c8e01a3b5d004e92d7a1",
  "created_date": "2026-07-26T14:32:17Z",
  "coverage": {
    "rls": "completed",
    "hardcoded_secrets": "completed",
    "backend_functions": "completed",
    "dependency_vulnerabilities": "completed",
    "static_code": "completed"
  },
  "rls_recommendations": [
    {
      "entity_name": "Invoices",
      "description": "Lesezugriffe auf Datensätze beschränken, die dem authentifizierten App-Mitglied gehören."
    }
  ],
  "hardcoded_secrets": [
    {
      "file_path": "src/lib/payments.ts",
      "description": "Potential hardcoded secret detected."
    }
  ],
  "backend_functions": [
    {
      "file_path": "functions/exportInvoices.ts",
      "issue_description": "Die Funktion prüft vor dem Datenexport kein authentifiziertes App-Mitglied."
    }
  ],
  "dependency_vulnerabilities": [
    {
      "package_name": "example-parser",
      "current_version": "2.4.0",
      "fixed_version": "2.4.3",
      "vulnerability_id": "CVE-2026-12345",
      "severity": "high",
      "summary": "Fehlerhafte Eingaben können übermäßigen Ressourcenverbrauch verursachen."
    }
  ],
  "static_code_findings": [
    {
      "title": "Nicht validiertes Weiterleitungsziel",
      "severity": "medium",
      "confidence": "high",
      "category": "open_redirect",
      "file_path": "src/pages/Login.tsx",
      "line": 48,
      "impact": "Angreifende könnten eine Person auf eine nicht vertrauenswürdige Website umleiten.",
      "recommendation": "Nur Weiterleitungsziele zulassen, die der Anwendung gehören.",
      "standards": [
        {
          "framework": "CWE",
          "id": "601",
          "name": "URL-Weiterleitung zu einer nicht vertrauenswürdigen Website"
        }
      ]
    }
  ]
}
```

### Scanabdeckung

Das Objekt `coverage` meldet das Ergebnis für alle fünf Scanabschnitte:

| Wert        | Bedeutung                                                                                                         |
| ----------- | ----------------------------------------------------------------------------------------------------------------- |
| `completed` | Der Abschnitt wurde vollständig ausgeführt. Ein leeres Befundarray ist nur mit diesem Wert ein sauberes Ergebnis. |
| `failed`    | Der Abschnitt ist fehlgeschlagen. Sein Befundarray darf nicht als sauber oder vollständig betrachtet werden.      |
| `not_run`   | Der Abschnitt wurde nicht ausgeführt. Sein Befundarray darf nicht als sauber oder vollständig betrachtet werden.  |
| `unknown`   | Das Ergebnis ist nicht verfügbar. Es darf niemals als sauber oder erfolgreich betrachtet werden.                  |

Wenn die Ereignismetadaten `coverage_incomplete` mit dem Zeichenfolgenwert `"true"` enthalten, ist `findings_total` als Untergrenze zu behandeln. Rufe den Lauf ab und prüfe `coverage`, um die unvollständigen Abschnitte zu ermitteln.

Die Abdeckung wird unabhängig für `rls`, `hardcoded_secrets`, `backend_functions`, `dependency_vulnerabilities` und `static_code` bewertet. Beispiel:

```json theme={null}
{
  "run_id": "6886ba43a165272b97b80322",
  "app_id": "6820f3a4e7b91d003c45a1f2",
  "workspace_id": "67f2c8e01a3b5d004e92d7a1",
  "created_date": "2026-07-26T15:04:09Z",
  "coverage": {
    "rls": "completed",
    "hardcoded_secrets": "failed",
    "backend_functions": "not_run",
    "dependency_vulnerabilities": "completed",
    "static_code": "unknown"
  },
  "rls_recommendations": [],
  "hardcoded_secrets": [],
  "backend_functions": [],
  "dependency_vulnerabilities": [],
  "static_code_findings": []
}
```

***

## Metadatenschlüssel-Referenz

Alle Metadatenwerte sind Zeichenfolgen.

### `run_id`

Kennung zum Abrufen des eigentumsbeschränkten Scan-Laufs. Dieser Schlüssel kann fehlen.

### `findings_total`

Anzahl der Befunde aus abgeschlossenen Scanabschnitten. Wenn `coverage_incomplete` vorhanden ist, ist dieser Wert eine Untergrenze und keine verbindliche Gesamtzahl.

### `coverage_incomplete`

Die Zeichenfolge `"true"`, wenn ein Scanabschnitt `failed`, `not_run` oder `unknown` ist oder historische Abdeckungsdaten fehlen. Dieser Schlüssel fehlt, wenn alle fünf Abschnitte abgeschlossen wurden, und wird nie als `"false"` ausgegeben.

### `highest_scored_severity`

Höchster erkannter Schweregrad ausschließlich unter Abhängigkeits- und statischen Codebefunden. Mögliche Werte sind `critical`, `high`, `medium`, `low` und `none`.

### `critical_findings_count`

Anzahl der Abhängigkeits- und statischen Codebefunde mit dem Schweregrad `critical`.

### `high_findings_count`

Anzahl der Abhängigkeits- und statischen Codebefunde mit dem Schweregrad `high`.

### `medium_findings_count`

Anzahl der Abhängigkeits- und statischen Codebefunde mit dem Schweregrad `medium`.

### `low_findings_count`

Anzahl der Abhängigkeits- und statischen Codebefunde mit dem Schweregrad `low`.

### `unscored_findings_count`

Anzahl der RLS-Empfehlungen, Befunde zu hartcodierten Geheimnissen, Probleme in Backend-Funktionen sowie Abhängigkeits- oder statischen Codebefunde ohne erkannten Schweregrad.

### `rls_recommendations_count`

Anzahl der RLS-Empfehlungen.

### `hardcoded_secrets_count`

Anzahl der Befunde zu hartcodierten Geheimnissen.

### `backend_functions_issues_count`

Anzahl der Autorisierungsprobleme in Backend-Funktionen.

### `dependency_vulnerabilities_count`

Anzahl der Abhängigkeitsschwachstellen.

### `static_code_findings_count`

Anzahl der statischen Codebefunde. Dieser Schlüssel kann fehlen, wenn der statische Scanner nicht ausgeführt wurde. Das Fehlen bedeutet nicht null.

#### `agent_name`

Name des KI-Agenten.

#### `app_name`

Name der App.

#### `app_type`

Typ der App.

#### `auth_method`

Authentifizierungsmethode (z. B. `email_password`, `google`).

#### `auth_provider`

Name des OAuth-Providers, falls zutreffend.

#### `automation_id`

ID der Automatisierung.

#### `automation_name`

Name der Automatisierung.

#### `automation_type`

Typ der Automatisierung (z. B. geplant, ausgelöst).

#### `checkpoint_id`

Checkpoint-ID des Deployments.

#### `conversation_id`

ID der KI-Agent-Konversation.

#### `count`

Anzahl der betroffenen Datensätze, Rechnungen oder anderer Elemente.

#### `credit_count`

Durch den Vorgang verbrauchte Credits.

#### `domain`

Der Domainname.

#### `domain_id`

Die Domain-ID.

#### `duration_ms`

Ausführungszeit in Millisekunden.

#### `email_domain`

Domainteil der E-Mail-Adresse des Nutzers.

#### `email_hash`

SHA-256-Hash der E-Mail-Adresse des Nutzers.

#### `endpoint_count`

Anzahl der Endpunkte bei der Custom Integration.

#### `entity_id`

ID des betroffenen Entitätsdatensatzes.

#### `entity_name`

Name der Entität.

#### `failure_reason`

Grund für den Fehlschlag, wenn der Status `"failure"` ist.

#### `fields`

Felder, die in einer Abfrageantwort enthalten sind.

#### `fields_changed`

Komma-getrennte Liste der geänderten Felder.

#### `file_path`

Pfad der bearbeiteten Datei.

#### `filter_fields`

Feldnamen, nach denen in einer Abfrage gefiltert wird (z. B. `data.status, data.user_id`).

#### `function_name`

Name der Backend-Funktion oder Integrationsfunktion.

#### `has_rls`

Ob Row-Level Security auf dem Entitätsschema aktiviert ist.

#### `integration_name`

Name der Custom Integration.

#### `integration_slug`

Slug-Bezeichner der Custom Integration.

#### `integration_type`

Typ der OAuth-Integration.

#### `invitation_count`

Anzahl der bei einer Sammel-Einladung gesendeten Einladungen.

#### `invitation_email`

E-Mail, die mit der Einladung verknüpft ist.

#### `invitee_email`

E-Mail des eingeladenen Nutzers.

#### `invitee_emails`

Komma-getrennte E-Mails der eingeladenen Nutzer (Sammel-Einladung).

#### `is_enterprise`

Ob der Workspace einen Enterprise-Plan nutzt.

#### `is_new_user`

Ob dies die erste Anmeldung des Nutzers ist.

#### `key_id`

ID des Workspace-API-Schlüssels.

#### `key_name`

Name des Workspace-API-Schlüssels.

#### `key_prefix`

Nicht-geheimes Präfix des API-Schlüssels, das zur Identifikation ohne Offenlegung des Secrets dient.

#### `limit`

Maximale Anzahl der in einer Abfrage angeforderten Datensätze.

#### `mcp_oauth`

Ob die Anmeldung über einen MCP-OAuth-Flow initiiert wurde.

#### `message_count`

Anzahl der Nachrichten in einer KI-Agent-Konversation.

#### `method`

Methode des Massenvorgangs.

#### `mfa_method`

Verwendete MFA-Methode (z. B. `totp`, `sms`).

#### `new_description`

Neue Beschreibung nach einer Aktualisierung.

#### `new_name`

Neuer Name nach einer Umbenennung.

#### `new_role`

Neue Rolle nach einer Rollenänderung.

#### `oauth_error_type`

Typ des OAuth-Fehlers bei einem Fehlschlag.

#### `old_description`

Vorherige Beschreibung vor einer Aktualisierung.

#### `old_name`

Vorheriger Name vor einer Umbenennung.

#### `old_role`

Vorherige Rolle vor einer Rollenänderung.

#### `page_name`

Name der besuchten Seite.

#### `registration_method`

Wie sich der App-Nutzer registriert hat.

#### `requester_email`

E-Mail des Nutzers, der Zugriff anfragt.

#### `rls_changed`

Ob sich die Row-Level-Security-Einstellungen geändert haben.

#### `role`

Einem Nutzer zugewiesene Rolle.

#### `sandbox_id`

Stripe-Sandbox-ID.

#### `signup_stage`

Indikator für den Fortschritt der Registrierung (z. B. `otp_pending`, `otp_verified`).

#### `skip`

Anzahl der in einer Abfrage übersprungenen Datensätze.

#### `sort`

In einer Abfrage verwendete Sortierparameter.

#### `sso_provider`

Name des SSO-Providers.

#### `status_code`

Von einem Backend-Funktionsaufruf zurückgegebener HTTP-Statuscode.

#### `stripe_customer_id`

Stripe-Kunden-ID.

#### `subscription_tier`

Abonnementstufe des Workspaces.

#### `target_email`

E-Mail des von der Aktion betroffenen Nutzers.

#### `target_tier`

Ziel-Abonnementstufe für eine Migration.

#### `target_user_id`

ID des von der Aktion betroffenen App-Nutzers.

#### `turnstile_result`

Ergebnis der Cloudflare-Turnstile-Verifizierung.

#### `updated_fields`

Aktualisierte SSO-Einstellungsfelder.

#### `user_id`

ID des authentifizierten Nutzers.

#### `verification_status`

Ergebnis der Domain-Verifizierung.

#### `visitor_cookie`

Marketing-Besucher-Cookie-Bezeichner.

#### `workspace_name`

Name des Workspaces.

<Note>Diese Seite wurde mit KI übersetzt. Für die genauesten und aktuellsten Informationen siehe die [englische Version](/). </Note>
