<category>.<resource>.<action>.
A continuación tienes la lista completa de tipos de evento, agrupados por categoría. La columna Metadata muestra las claves que pueden aparecer en el campo metadata para cada tipo de evento. Consulta Referencia de claves de metadatos para ver las descripciones.
Autenticación
API
CRUD de entidades
Esquema de entidad
Miembros del workspace
Facturación del workspace
SSO del workspace
Claves de API del workspace
Ajustes del workspace
Dominios
Ciclo de vida de la app
Usuarios de la app
Integraciones
Tiempo de ejecución de la app
Seguridad
Recuperar hallazgos del análisis de seguridad
El endpoint de lista de registros de auditoría devuelve el resumen almacenado enmetadata. Cuando el evento contiene run_id, envía ese valor a Obtener hallazgos del análisis de seguridad:
AUDIT_LOGS_READ (audit_logs:read). La búsqueda de la ejecución está limitada al workspace de la URL. Un run_id mal formado, una ejecución inexistente y una ejecución que pertenece a otro workspace devuelven la misma respuesta 404:
include_security_findings. El comportamiento del cursor, el límite de página y el truncamiento no cambia. Los eventos sin run_id y los eventos cuya ejecución referenciada ya no está disponible conservan solo el resumen.
Ejemplo de evento
Este evento contiene hallazgos puntuados de dependencias y código estático, además de recomendaciones de RLS, secretos codificados y problemas de funciones backend sin puntuación. ClickHouse almacena todos los valores de metadatos como strings, incluidos los recuentos:highest_scored_severity solo considera hallazgos puntuados y es none cuando ningún hallazgo tiene una severidad reconocida. Nunca deduzcas una severidad para una categoría sin puntuación.
static_code_findings_count puede estar ausente cuando el analizador estático no se ejecutó. Una clave ausente no significa que el analizador se completó con cero hallazgos.
Respuesta de hallazgos
La respuesta usa una lista estricta de campos permitidos:
Las respuestas excluyen fragmentos de código fuente, evidencia, expresiones RLS completas, valores de secretos o texto coincidente con secretos, hashes de entrada, prompts y modelos del analizador, identificadores internos de personas y URL de uso interno.
La ejecución correspondiente puede devolver:
Cobertura del análisis
El objetocoverage informa del resultado de las cinco secciones del análisis:
Cuando los metadatos del evento contienen
coverage_incomplete con el valor string "true", considera findings_total un límite inferior. Recupera la ejecución e inspecciona coverage para identificar las secciones incompletas.
La cobertura se evalúa de forma independiente para rls, hardcoded_secrets, backend_functions, dependency_vulnerabilities y static_code. Por ejemplo:
Referencia de claves de metadatos
Todos los valores de metadata son strings.run_id
Identificador usado para recuperar la ejecución del análisis limitada por propiedad. Esta clave puede estar ausente.
findings_total
Número de hallazgos de las secciones del análisis que se completaron. Cuando coverage_incomplete está presente, este valor es un límite inferior, no un total definitivo.
coverage_incomplete
El string "true" cuando alguna sección del análisis es failed, not_run, unknown o carece de cobertura histórica. Esta clave está ausente cuando las cinco secciones se completaron y nunca se emite como "false".
highest_scored_severity
Severidad reconocida más alta solo entre los hallazgos de dependencias y código estático. Los valores posibles son critical, high, medium, low y none.
critical_findings_count
Número de hallazgos de dependencias y código estático con severidad critical.
high_findings_count
Número de hallazgos de dependencias y código estático con severidad high.
medium_findings_count
Número de hallazgos de dependencias y código estático con severidad medium.
low_findings_count
Número de hallazgos de dependencias y código estático con severidad low.
unscored_findings_count
Número de recomendaciones de RLS, hallazgos de secretos codificados, problemas de funciones backend y hallazgos de dependencias o código estático sin una severidad reconocida.
rls_recommendations_count
Número de recomendaciones de RLS.
hardcoded_secrets_count
Número de hallazgos de secretos codificados.
backend_functions_issues_count
Número de problemas de autorización en funciones backend.
dependency_vulnerabilities_count
Número de vulnerabilidades de dependencias.
static_code_findings_count
Número de hallazgos de código estático. Esta clave puede estar ausente cuando el analizador estático no se ejecutó, y la ausencia no significa cero.
agent_name
Nombre del agente de IA.
app_name
Nombre de la app.
app_type
Tipo de la app.
auth_method
Método de autenticación (por ejemplo, email_password, google).
auth_provider
Nombre del proveedor de OAuth, si aplica.
automation_id
ID de la automatización.
automation_name
Nombre de la automatización.
automation_type
Tipo de automatización (por ejemplo, programada, disparada).
checkpoint_id
ID del checkpoint de despliegue.
conversation_id
ID de la conversación con el agente de IA.
count
Número de registros, facturas u otros elementos afectados.
credit_count
Créditos consumidos por la operación.
domain
El nombre de dominio.
domain_id
El ID del dominio.
duration_ms
Tiempo de ejecución en milisegundos.
email_domain
Parte del dominio de la dirección de email del usuario.
email_hash
Hash SHA-256 de la dirección de email del usuario.
endpoint_count
Número de endpoints en la integración personalizada.
entity_id
ID del registro de entidad afectado.
entity_name
Nombre de la entidad.
failure_reason
Motivo del fallo cuando el estado es "failure".
fields
Campos incluidos en la respuesta de una consulta.
fields_changed
Lista separada por comas de los campos que cambiaron.
file_path
Ruta del archivo que se está editando.
filter_fields
Nombres de campo que se están filtrando en una consulta (por ejemplo, data.status, data.user_id).
function_name
Nombre de la función del backend o de la función de integración.
has_rls
Si la seguridad a nivel de fila está habilitada en el esquema de la entidad.
integration_name
Nombre de la integración personalizada.
integration_slug
Identificador slug de la integración personalizada.
integration_type
Tipo de integración OAuth.
invitation_count
Número de invitaciones enviadas en una invitación masiva.
invitation_email
Email asociado a la invitación.
invitee_email
Email del usuario invitado.
invitee_emails
Emails separados por comas de los usuarios invitados (invitación masiva).
is_enterprise
Si el workspace está en un plan enterprise.
is_new_user
Si es el primer inicio de sesión del usuario.
key_id
ID de la clave de API del workspace.
key_name
Nombre de la clave de API del workspace.
key_prefix
Prefijo no secreto de la clave de API, usado para identificarla sin exponer el secreto.
limit
Número máximo de registros solicitados en una consulta.
mcp_oauth
Si el inicio de sesión se inició mediante un flujo MCP OAuth.
message_count
Número de mensajes en una conversación con un agente de IA.
method
Método de la operación masiva.
mfa_method
Método de MFA usado (por ejemplo, totp, sms).
new_description
Nueva descripción tras una actualización.
new_name
Nuevo nombre tras un renombrado.
new_role
Nuevo rol tras un cambio de rol.
oauth_error_type
Tipo de error de OAuth en caso de fallo.
old_description
Descripción anterior antes de una actualización.
old_name
Nombre anterior antes de un renombrado.
old_role
Rol anterior antes de un cambio de rol.
page_name
Nombre de la página visitada.
registration_method
Cómo se registró el usuario de la app.
requester_email
Email del usuario que solicita acceso.
rls_changed
Si los ajustes de seguridad a nivel de fila cambiaron.
role
Rol asignado a un usuario.
sandbox_id
ID de la sandbox de Stripe.
signup_stage
Indicador del progreso del registro (por ejemplo, otp_pending, otp_verified).
skip
Número de registros omitidos en una consulta.
sort
Parámetros de ordenación usados en una consulta.
sso_provider
Nombre del proveedor de SSO.
status_code
Código de estado HTTP devuelto por una llamada a una función del backend.
stripe_customer_id
ID del cliente de Stripe.
subscription_tier
Nivel de suscripción del workspace.
target_email
Email del usuario afectado por la acción.
target_tier
Nivel de suscripción objetivo para una migración.
target_user_id
ID del usuario de la app afectado por la acción.
turnstile_result
Resultado de la verificación de Cloudflare Turnstile.
updated_fields
Campos de los ajustes de SSO que se actualizaron.
user_id
ID del usuario autenticado.
verification_status
Resultado de la verificación del dominio.
visitor_cookie
Identificador de la cookie de visitante de marketing.
workspace_name
Nombre del workspace.
Esta página se tradujo con IA. Para información más precisa y actualizada, consulta la versión en inglés.