<category>.<resource>.<action>.
Vous trouverez ci-dessous la liste complète des types d’événements, regroupés par catégorie. La colonne Metadata liste les clés qui peuvent apparaître dans le champ metadata pour chaque type d’événement. Consultez la Référence des clés de métadonnées pour les descriptions.
Authentification
API
Entity CRUD
Schéma d’entité
Membres de l’espace de travail
Facturation de l’espace de travail
SSO de l’espace de travail
Clés API de l’espace de travail
Paramètres de l’espace de travail
Domaines
Cycle de vie de l’app
Utilisateurs de l’app
Intégrations
Runtime de l’app
Sécurité
Récupérer les résultats d’une analyse de sécurité
Le point de terminaison de liste des journaux d’audit renvoie le résumé stocké dansmetadata. Lorsque l’événement contient run_id, envoyez cette valeur à Obtenir les résultats d’une analyse de sécurité :
AUDIT_LOGS_READ (audit_logs:read). La recherche de l’exécution est limitée au workspace indiqué dans l’URL. Un run_id mal formé, une exécution absente et une exécution appartenant à un autre workspace renvoient la même réponse 404 :
include_security_findings. Le comportement du curseur, de la limite de page et de la troncature reste inchangé. Les événements sans run_id et ceux dont l’exécution référencée n’est plus disponible restent limités au résumé.
Exemple d’événement
Cet événement contient des résultats notés pour les dépendances et le code statique, ainsi que des recommandations RLS, des secrets codés en dur et des problèmes de fonctions backend non notés. ClickHouse stocke toutes les valeurs de métadonnées sous forme de chaînes, y compris les nombres :highest_scored_severity ne prend en compte que les résultats notés et vaut none lorsqu’aucun résultat n’a de sévérité reconnue. Ne déduisez jamais une sévérité pour une catégorie non notée.
static_code_findings_count peut être absent lorsque l’analyseur statique ne s’est pas exécuté. L’absence de la clé ne signifie pas que l’analyseur s’est terminé avec zéro résultat.
Réponse des résultats
La réponse utilise une liste stricte de champs autorisés :
Les réponses excluent les extraits de code source, les preuves, les expressions RLS complètes, les valeurs secrètes ou le texte correspondant à des secrets, les hachages d’entrée, les prompts et modèles des analyseurs, les identifiants internes de personnes et les URL réservées à un usage interne.
L’exécution correspondante peut renvoyer :
Couverture de l’analyse
L’objetcoverage indique le résultat des cinq sections de l’analyse :
Lorsque les métadonnées de l’événement contiennent
coverage_incomplete avec la valeur de chaîne "true", considérez findings_total comme un minimum. Récupérez l’exécution et examinez coverage pour identifier les sections incomplètes.
La couverture est évaluée indépendamment pour rls, hardcoded_secrets, backend_functions, dependency_vulnerabilities et static_code. Par exemple :
Référence des clés de métadonnées
Toutes les valeurs de métadonnées sont des chaînes de caractères.run_id
Identifiant utilisé pour récupérer l’exécution de l’analyse limitée par propriété. Cette clé peut être absente.
findings_total
Nombre de résultats provenant des sections de l’analyse qui se sont terminées. Lorsque coverage_incomplete est présent, cette valeur constitue un minimum et non un total définitif.
coverage_incomplete
La chaîne "true" lorsqu’une section de l’analyse est failed, not_run, unknown ou ne dispose pas d’une couverture historique. Cette clé est absente lorsque les cinq sections sont terminées et n’est jamais émise avec la valeur "false".
highest_scored_severity
Sévérité reconnue la plus élevée parmi les seuls résultats de dépendances et de code statique. Les valeurs possibles sont critical, high, medium, low et none.
critical_findings_count
Nombre de résultats de dépendances et de code statique de sévérité critical.
high_findings_count
Nombre de résultats de dépendances et de code statique de sévérité high.
medium_findings_count
Nombre de résultats de dépendances et de code statique de sévérité medium.
low_findings_count
Nombre de résultats de dépendances et de code statique de sévérité low.
unscored_findings_count
Nombre de recommandations RLS, de secrets codés en dur, de problèmes de fonctions backend et de résultats de dépendances ou de code statique sans sévérité reconnue.
rls_recommendations_count
Nombre de recommandations RLS.
hardcoded_secrets_count
Nombre de secrets codés en dur détectés.
backend_functions_issues_count
Nombre de problèmes d’autorisation dans les fonctions backend.
dependency_vulnerabilities_count
Nombre de vulnérabilités de dépendances.
static_code_findings_count
Nombre de résultats de code statique. Cette clé peut être absente lorsque l’analyseur statique ne s’est pas exécuté, et son absence ne signifie pas zéro.
agent_name
Nom de l’agent IA.
app_name
Nom de l’app.
app_type
Type de l’app.
auth_method
Méthode d’authentification (p. ex. email_password, google).
auth_provider
Nom du fournisseur OAuth, le cas échéant.
automation_id
ID de l’automatisation.
automation_name
Nom de l’automatisation.
automation_type
Type d’automatisation (p. ex. planifiée, déclenchée).
checkpoint_id
ID du point de contrôle de déploiement.
conversation_id
ID de la conversation de l’agent IA.
count
Nombre d’enregistrements, de factures ou d’autres éléments concernés.
credit_count
Crédits consommés par l’opération.
domain
Le nom de domaine.
domain_id
L’ID du domaine.
duration_ms
Temps d’exécution en millisecondes.
email_domain
Partie domaine de l’adresse e-mail de l’utilisateur.
email_hash
Hachage SHA-256 de l’adresse e-mail de l’utilisateur.
endpoint_count
Nombre d’endpoints sur l’intégration personnalisée.
entity_id
ID de l’enregistrement d’entité concerné.
entity_name
Nom de l’entité.
failure_reason
Raison de l’échec lorsque le statut est "failure".
fields
Champs inclus dans une réponse de requête.
fields_changed
Liste des champs modifiés, séparés par des virgules.
file_path
Chemin du fichier en cours d’édition.
filter_fields
Noms de champs sur lesquels une requête filtre (p. ex. data.status, data.user_id).
function_name
Nom de la fonction backend ou de la fonction d’intégration.
has_rls
Indique si la sécurité au niveau des lignes est activée sur le schéma d’entité.
integration_name
Nom de l’intégration personnalisée.
integration_slug
Identifiant slug de l’intégration personnalisée.
integration_type
Type d’intégration OAuth.
invitation_count
Nombre d’invitations envoyées lors d’une invitation en masse.
invitation_email
E-mail associé à l’invitation.
invitee_email
E-mail de l’utilisateur invité.
invitee_emails
E-mails des utilisateurs invités, séparés par des virgules (invitation en masse).
is_enterprise
Indique si l’espace de travail est sur un plan enterprise.
is_new_user
Indique s’il s’agit de la première connexion de l’utilisateur.
key_id
ID de la clé API d’espace de travail.
key_name
Nom de la clé API d’espace de travail.
key_prefix
Préfixe non secret de la clé API, utilisé pour l’identifier sans exposer le secret.
limit
Nombre maximum d’enregistrements demandés dans une requête.
mcp_oauth
Indique si la connexion a été initiée via un flux OAuth MCP.
message_count
Nombre de messages dans une conversation d’agent IA.
method
Méthode d’opération en masse.
mfa_method
Méthode MFA utilisée (p. ex. totp, sms).
new_description
Nouvelle description après une mise à jour.
new_name
Nouveau nom après un renommage.
new_role
Nouveau rôle après un changement de rôle.
oauth_error_type
Type d’erreur OAuth en cas d’échec.
old_description
Description précédente avant une mise à jour.
old_name
Nom précédent avant un renommage.
old_role
Rôle précédent avant un changement de rôle.
page_name
Nom de la page visitée.
registration_method
Comment l’utilisateur de l’app s’est inscrit.
requester_email
E-mail de l’utilisateur demandant l’accès.
rls_changed
Indique si les paramètres de sécurité au niveau des lignes ont changé.
role
Rôle attribué à un utilisateur.
sandbox_id
ID du sandbox Stripe.
signup_stage
Indicateur de progression d’inscription (p. ex. otp_pending, otp_verified).
skip
Nombre d’enregistrements ignorés dans une requête.
sort
Paramètres de tri utilisés dans une requête.
sso_provider
Nom du fournisseur SSO.
status_code
Code de statut HTTP renvoyé par un appel de fonction backend.
stripe_customer_id
ID client Stripe.
subscription_tier
Niveau d’abonnement de l’espace de travail.
target_email
E-mail de l’utilisateur concerné par l’action.
target_tier
Niveau d’abonnement cible pour une migration.
target_user_id
ID de l’utilisateur d’app concerné par l’action.
turnstile_result
Résultat de la vérification Cloudflare Turnstile.
updated_fields
Champs des paramètres SSO qui ont été mis à jour.
user_id
ID de l’utilisateur authentifié.
verification_status
Résultat de vérification du domaine.
visitor_cookie
Identifiant du cookie de visiteur marketing.
workspace_name
Nom de l’espace de travail.
Cette page a été traduite à l’aide de l’IA. Pour les informations les plus précises et à jour, consultez la version anglaise.