Skip to main content
Cada evento de registro de auditoría tiene un tipo de evento que identifica qué ocurrió. Los tipos de evento siguen una convención de nombres separados por puntos: <category>.<resource>.<action>. A continuación tienes la lista completa de tipos de evento, agrupados por categoría. La columna Metadata muestra las claves que pueden aparecer en el campo metadata para cada tipo de evento. Consulta Referencia de claves de metadatos para ver las descripciones.

Autenticación

API

CRUD de entidades

Esquema de entidad

Miembros del workspace

Facturación del workspace

SSO del workspace

Claves de API del workspace

Ajustes del workspace

Dominios

Ciclo de vida de la app

Usuarios de la app

Integraciones

Tiempo de ejecución de la app

Seguridad

Recuperar hallazgos del análisis de seguridad

El endpoint de lista de registros de auditoría devuelve el resumen almacenado en metadata. Cuando el evento contiene run_id, envía ese valor a Obtener hallazgos del análisis de seguridad:
Este endpoint requiere una clave de API del workspace con el ámbito AUDIT_LOGS_READ (audit_logs:read). La búsqueda de la ejecución está limitada al workspace de la URL. Un run_id mal formado, una ejecución inexistente y una ejecución que pertenece a otro workspace devuelven la misma respuesta 404:
El endpoint de lista no incorpora hallazgos en los eventos y no tiene una opción include_security_findings. El comportamiento del cursor, el límite de página y el truncamiento no cambia. Los eventos sin run_id y los eventos cuya ejecución referenciada ya no está disponible conservan solo el resumen.

Ejemplo de evento

Este evento contiene hallazgos puntuados de dependencias y código estático, además de recomendaciones de RLS, secretos codificados y problemas de funciones backend sin puntuación. ClickHouse almacena todos los valores de metadatos como strings, incluidos los recuentos:
Los hallazgos de dependencias y código estático pueden tener una severidad proporcionada por el analizador. Las recomendaciones de RLS, los hallazgos de secretos codificados y los problemas de funciones backend no tienen puntuación. highest_scored_severity solo considera hallazgos puntuados y es none cuando ningún hallazgo tiene una severidad reconocida. Nunca deduzcas una severidad para una categoría sin puntuación. static_code_findings_count puede estar ausente cuando el analizador estático no se ejecutó. Una clave ausente no significa que el analizador se completó con cero hallazgos.

Respuesta de hallazgos

La respuesta usa una lista estricta de campos permitidos: Las respuestas excluyen fragmentos de código fuente, evidencia, expresiones RLS completas, valores de secretos o texto coincidente con secretos, hashes de entrada, prompts y modelos del analizador, identificadores internos de personas y URL de uso interno. La ejecución correspondiente puede devolver:

Cobertura del análisis

El objeto coverage informa del resultado de las cinco secciones del análisis: Cuando los metadatos del evento contienen coverage_incomplete con el valor string "true", considera findings_total un límite inferior. Recupera la ejecución e inspecciona coverage para identificar las secciones incompletas. La cobertura se evalúa de forma independiente para rls, hardcoded_secrets, backend_functions, dependency_vulnerabilities y static_code. Por ejemplo:

Referencia de claves de metadatos

Todos los valores de metadata son strings.

run_id

Identificador usado para recuperar la ejecución del análisis limitada por propiedad. Esta clave puede estar ausente.

findings_total

Número de hallazgos de las secciones del análisis que se completaron. Cuando coverage_incomplete está presente, este valor es un límite inferior, no un total definitivo.

coverage_incomplete

El string "true" cuando alguna sección del análisis es failed, not_run, unknown o carece de cobertura histórica. Esta clave está ausente cuando las cinco secciones se completaron y nunca se emite como "false".

highest_scored_severity

Severidad reconocida más alta solo entre los hallazgos de dependencias y código estático. Los valores posibles son critical, high, medium, low y none.

critical_findings_count

Número de hallazgos de dependencias y código estático con severidad critical.

high_findings_count

Número de hallazgos de dependencias y código estático con severidad high.

medium_findings_count

Número de hallazgos de dependencias y código estático con severidad medium.

low_findings_count

Número de hallazgos de dependencias y código estático con severidad low.

unscored_findings_count

Número de recomendaciones de RLS, hallazgos de secretos codificados, problemas de funciones backend y hallazgos de dependencias o código estático sin una severidad reconocida.

rls_recommendations_count

Número de recomendaciones de RLS.

hardcoded_secrets_count

Número de hallazgos de secretos codificados.

backend_functions_issues_count

Número de problemas de autorización en funciones backend.

dependency_vulnerabilities_count

Número de vulnerabilidades de dependencias.

static_code_findings_count

Número de hallazgos de código estático. Esta clave puede estar ausente cuando el analizador estático no se ejecutó, y la ausencia no significa cero.

agent_name

Nombre del agente de IA.

app_name

Nombre de la app.

app_type

Tipo de la app.

auth_method

Método de autenticación (por ejemplo, email_password, google).

auth_provider

Nombre del proveedor de OAuth, si aplica.

automation_id

ID de la automatización.

automation_name

Nombre de la automatización.

automation_type

Tipo de automatización (por ejemplo, programada, disparada).

checkpoint_id

ID del checkpoint de despliegue.

conversation_id

ID de la conversación con el agente de IA.

count

Número de registros, facturas u otros elementos afectados.

credit_count

Créditos consumidos por la operación.

domain

El nombre de dominio.

domain_id

El ID del dominio.

duration_ms

Tiempo de ejecución en milisegundos.

email_domain

Parte del dominio de la dirección de email del usuario.

email_hash

Hash SHA-256 de la dirección de email del usuario.

endpoint_count

Número de endpoints en la integración personalizada.

entity_id

ID del registro de entidad afectado.

entity_name

Nombre de la entidad.

failure_reason

Motivo del fallo cuando el estado es "failure".

fields

Campos incluidos en la respuesta de una consulta.

fields_changed

Lista separada por comas de los campos que cambiaron.

file_path

Ruta del archivo que se está editando.

filter_fields

Nombres de campo que se están filtrando en una consulta (por ejemplo, data.status, data.user_id).

function_name

Nombre de la función del backend o de la función de integración.

has_rls

Si la seguridad a nivel de fila está habilitada en el esquema de la entidad.

integration_name

Nombre de la integración personalizada.

integration_slug

Identificador slug de la integración personalizada.

integration_type

Tipo de integración OAuth.

invitation_count

Número de invitaciones enviadas en una invitación masiva.

invitation_email

Email asociado a la invitación.

invitee_email

Email del usuario invitado.

invitee_emails

Emails separados por comas de los usuarios invitados (invitación masiva).

is_enterprise

Si el workspace está en un plan enterprise.

is_new_user

Si es el primer inicio de sesión del usuario.

key_id

ID de la clave de API del workspace.

key_name

Nombre de la clave de API del workspace.

key_prefix

Prefijo no secreto de la clave de API, usado para identificarla sin exponer el secreto.

limit

Número máximo de registros solicitados en una consulta.

mcp_oauth

Si el inicio de sesión se inició mediante un flujo MCP OAuth.

message_count

Número de mensajes en una conversación con un agente de IA.

method

Método de la operación masiva.

mfa_method

Método de MFA usado (por ejemplo, totp, sms).

new_description

Nueva descripción tras una actualización.

new_name

Nuevo nombre tras un renombrado.

new_role

Nuevo rol tras un cambio de rol.

oauth_error_type

Tipo de error de OAuth en caso de fallo.

old_description

Descripción anterior antes de una actualización.

old_name

Nombre anterior antes de un renombrado.

old_role

Rol anterior antes de un cambio de rol.

page_name

Nombre de la página visitada.

registration_method

Cómo se registró el usuario de la app.

requester_email

Email del usuario que solicita acceso.

rls_changed

Si los ajustes de seguridad a nivel de fila cambiaron.

role

Rol asignado a un usuario.

sandbox_id

ID de la sandbox de Stripe.

signup_stage

Indicador del progreso del registro (por ejemplo, otp_pending, otp_verified).

skip

Número de registros omitidos en una consulta.

sort

Parámetros de ordenación usados en una consulta.

sso_provider

Nombre del proveedor de SSO.

status_code

Código de estado HTTP devuelto por una llamada a una función del backend.

stripe_customer_id

ID del cliente de Stripe.

subscription_tier

Nivel de suscripción del workspace.

target_email

Email del usuario afectado por la acción.

target_tier

Nivel de suscripción objetivo para una migración.

target_user_id

ID del usuario de la app afectado por la acción.

turnstile_result

Resultado de la verificación de Cloudflare Turnstile.

updated_fields

Campos de los ajustes de SSO que se actualizaron.

user_id

ID del usuario autenticado.

verification_status

Resultado de la verificación del dominio. Identificador de la cookie de visitante de marketing.

workspace_name

Nombre del workspace.
Esta página se tradujo con IA. Para información más precisa y actualizada, consulta la versión en inglés.