<category>.<resource>.<action>.
להלן רשימה מלאה של סוגי האירועים, מקובצים לפי קטגוריה. עמודת Metadata מציגה את המפתחות שעשויים להופיע בשדה metadata עבור כל סוג אירוע. עיין בMetadata key reference לתיאורים.
אימות
API
Entity CRUD
Entity schema
חברי workspace
חיוב workspace
Workspace SSO
מפתחות API של workspace
הגדרות workspace
דומיינים
מחזור חיים של אפליקציה
משתמשי אפליקציה
אינטגרציות
זמן ריצה של אפליקציה
אבטחה
אחזור ממצאי סריקת אבטחה
נקודת הקצה להצגת יומני הביקורת מחזירה את הסיכום השמור ב-metadata. כאשר האירוע מכיל run_id, יש לשלוח את הערך אל קבלת ממצאי סריקת אבטחה:
AUDIT_LOGS_READ (audit_logs:read). חיפוש ההרצה מוגבל ל-workspace שבכתובת. run_id במבנה שגוי, הרצה חסרה והרצה בבעלות workspace אחר מחזירים את אותה תשובת 404:
include_security_findings. התנהגות הסמן, מגבלת העמוד והקיטום לא השתנתה. אירועים ללא run_id ואירועים שההרצה המקושרת אליהם אינה זמינה עוד נשארים עם סיכום בלבד.
דוגמה לאירוע
האירוע כולל ממצאים מדורגים של תלויות וקוד סטטי, לצד המלצות RLS, סודות המוטמעים בקוד ובעיות בפונקציות backend שאינם מדורגים. ClickHouse שומר את כל ערכי המטא-נתונים כמחרוזות, כולל הספירות:highest_scored_severity מתייחס רק לממצאים מדורגים וערכו none כאשר אין ממצא עם חומרה מוכרת. אין להסיק חומרה עבור קטגוריה שאינה מדורגת.
static_code_findings_count עשוי להיות חסר כאשר הסורק הסטטי לא הופעל. מפתח חסר אינו אומר שהסורק הסתיים עם אפס ממצאים.
תגובת הממצאים
התגובה משתמשת ברשימה קפדנית של שדות מותרים:
התגובות אינן כוללות קטעי קוד מקור, ראיות, ביטויי RLS מלאים, ערכי סודות או טקסט התואם לסודות, גיבובי קלט, הנחיות ומודלים של הסורקים, מזהים פנימיים של אנשים וכתובות URL פנימיות בלבד.
ההרצה המתאימה יכולה להחזיר:
כיסוי הסריקה
האובייקטcoverage מדווח על התוצאה של כל חמשת מקטעי הסריקה:
כאשר המטא-נתונים של האירוע מכילים
coverage_incomplete עם ערך המחרוזת "true", יש להתייחס ל-findings_total כאל חסם תחתון. יש לאחזר את ההרצה ולבדוק את coverage כדי לזהות את המקטעים שלא הושלמו.
הכיסוי מוערך בנפרד עבור rls, hardcoded_secrets, backend_functions, dependency_vulnerabilities ו-static_code. לדוגמה:
Metadata key reference
כל ערכי המטא-נתונים הם מחרוזות.run_id
מזהה המשמש לאחזור הרצת הסריקה המוגבלת לפי בעלות. מפתח זה עשוי להיות חסר.
findings_total
מספר הממצאים ממקטעי הסריקה שהושלמו. כאשר coverage_incomplete קיים, ערך זה הוא חסם תחתון ולא מספר כולל מוסמך.
coverage_incomplete
המחרוזת "true" כאשר מקטע סריקה כלשהו הוא failed, not_run או unknown, או כאשר חסרים נתוני כיסוי היסטוריים. מפתח זה חסר כאשר כל חמשת המקטעים הושלמו ולעולם אינו מוחזר כ-"false".
highest_scored_severity
החומרה המוכרת הגבוהה ביותר רק מבין ממצאי התלויות והקוד הסטטי. הערכים האפשריים הם critical, high, medium, low ו-none.
critical_findings_count
מספר ממצאי התלויות והקוד הסטטי עם חומרה critical.
high_findings_count
מספר ממצאי התלויות והקוד הסטטי עם חומרה high.
medium_findings_count
מספר ממצאי התלויות והקוד הסטטי עם חומרה medium.
low_findings_count
מספר ממצאי התלויות והקוד הסטטי עם חומרה low.
unscored_findings_count
מספר המלצות RLS, ממצאי סודות המוטמעים בקוד, בעיות בפונקציות backend וממצאי תלויות או קוד סטטי ללא חומרה מוכרת.
rls_recommendations_count
מספר המלצות ה-RLS.
hardcoded_secrets_count
מספר ממצאי הסודות המוטמעים בקוד.
backend_functions_issues_count
מספר בעיות ההרשאה בפונקציות backend.
dependency_vulnerabilities_count
מספר הפגיעויות בתלויות.
static_code_findings_count
מספר ממצאי הקוד הסטטי. מפתח זה עשוי להיות חסר כאשר הסורק הסטטי לא הופעל, וחסרונו אינו אומר אפס.
agent_name
שם סוכן ה-AI.
app_name
שם האפליקציה.
app_type
סוג האפליקציה.
auth_method
שיטת אימות (למשל email_password, google).
auth_provider
שם ספק OAuth, אם רלוונטי.
automation_id
מזהה האוטומציה.
automation_name
שם האוטומציה.
automation_type
סוג האוטומציה (למשל מתוזמנת, מופעלת על-פי טריגר).
checkpoint_id
מזהה checkpoint של פריסה.
conversation_id
מזהה השיחה עם סוכן ה-AI.
count
מספר הרשומות, החשבוניות או הפריטים האחרים שהושפעו.
credit_count
קרדיטים שנצרכו על-ידי הפעולה.
domain
שם הדומיין.
domain_id
מזהה הדומיין.
duration_ms
זמן ביצוע באלפיות שנייה.
email_domain
החלק הדומייני של כתובת הדוא”ל של המשתמש.
email_hash
גיבוב SHA-256 של כתובת הדוא”ל של המשתמש.
endpoint_count
מספר נקודות הקצה באינטגרציה המותאמת.
entity_id
מזהה רשומת הישות שהושפעה.
entity_name
שם הישות.
failure_reason
סיבת הכישלון כאשר הסטטוס הוא "failure".
fields
שדות הכלולים בתגובת השאילתה.
fields_changed
רשימה מופרדת בפסיקים של שדות שהשתנו.
file_path
נתיב הקובץ הנערך.
filter_fields
שמות שדות שמסוננים בשאילתה (למשל data.status, data.user_id).
function_name
שם פונקציית backend או פונקציית אינטגרציה.
has_rls
האם אבטחה ברמת השורה (RLS) מופעלת על סכימת הישות.
integration_name
שם האינטגרציה המותאמת.
integration_slug
מזהה ה-slug של האינטגרציה המותאמת.
integration_type
סוג אינטגרציית OAuth.
invitation_count
מספר ההזמנות שנשלחו בהזמנה מרובה.
invitation_email
הדוא”ל המשויך להזמנה.
invitee_email
הדוא”ל של המשתמש המוזמן.
invitee_emails
כתובות דוא”ל מופרדות בפסיקים של משתמשים מוזמנים (הזמנה מרובה).
is_enterprise
האם ה-workspace בתוכנית enterprise.
is_new_user
האם זו ההתחברות הראשונה של המשתמש.
key_id
מזהה מפתח ה-API של ה-workspace.
key_name
שם מפתח ה-API של ה-workspace.
key_prefix
קידומת לא סודית של מפתח ה-API, המשמשת לזיהויו מבלי לחשוף את הסוד.
limit
מספר רשומות מרבי שביקשו בשאילתה.
mcp_oauth
האם ההתחברות יזומה דרך זרימת MCP OAuth.
message_count
מספר ההודעות בשיחה עם סוכן AI.
method
שיטת פעולה מרובה.
mfa_method
שיטת MFA בשימוש (למשל totp, sms).
new_description
תיאור חדש לאחר עדכון.
new_name
שם חדש לאחר שינוי שם.
new_role
תפקיד חדש לאחר שינוי תפקיד.
oauth_error_type
סוג שגיאת OAuth בעת כישלון.
old_description
תיאור קודם לפני עדכון.
old_name
שם קודם לפני שינוי שם.
old_role
תפקיד קודם לפני שינוי תפקיד.
page_name
שם הדף שבוקר.
registration_method
כיצד נרשם משתמש האפליקציה.
requester_email
הדוא”ל של המשתמש המבקש גישה.
rls_changed
האם הגדרות אבטחה ברמת שורה השתנו.
role
תפקיד שהוקצה למשתמש.
sandbox_id
מזהה sandbox של Stripe.
signup_stage
מחוון התקדמות הרשמה (למשל otp_pending, otp_verified).
skip
מספר הרשומות שדולגו בשאילתה.
sort
פרמטרי מיון שבשימוש בשאילתה.
sso_provider
שם ספק ה-SSO.
status_code
קוד סטטוס HTTP שהוחזר על-ידי קריאה לפונקציית backend.
stripe_customer_id
מזהה לקוח של Stripe.
subscription_tier
רמת המנוי של ה-workspace.
target_email
הדוא”ל של המשתמש שהושפע מהפעולה.
target_tier
רמת המנוי היעד עבור מעבר.
target_user_id
מזהה משתמש האפליקציה שהושפע מהפעולה.
turnstile_result
תוצאת אימות Cloudflare Turnstile.
updated_fields
שדות הגדרות SSO שעודכנו.
user_id
מזהה המשתמש המאומת.
verification_status
תוצאת אימות הדומיין.
visitor_cookie
מזהה עוגיית מבקר שיווקי.
workspace_name
שם ה-workspace.
דף זה תורגם באמצעות בינה מלאכותית. למידע המדויק והעדכני ביותר, עיין בגרסה האנגלית.