Skip to main content
לכל אירוע יומן ביקורת יש סוג אירוע המזהה מה קרה. סוגי האירועים עוקבים אחר מוסכמת שמות מופרדת בנקודות: <category>.<resource>.<action>. להלן רשימה מלאה של סוגי האירועים, מקובצים לפי קטגוריה. עמודת Metadata מציגה את המפתחות שעשויים להופיע בשדה metadata עבור כל סוג אירוע. עיין בMetadata key reference לתיאורים.

אימות

API

Entity CRUD

Entity schema

חברי workspace

חיוב workspace

Workspace SSO

מפתחות API של workspace

הגדרות workspace

דומיינים

מחזור חיים של אפליקציה

משתמשי אפליקציה

אינטגרציות

זמן ריצה של אפליקציה

אבטחה

אחזור ממצאי סריקת אבטחה

נקודת הקצה להצגת יומני הביקורת מחזירה את הסיכום השמור ב-metadata. כאשר האירוע מכיל run_id, יש לשלוח את הערך אל קבלת ממצאי סריקת אבטחה:
נקודת הקצה דורשת מפתח API של ה-workspace עם ההרשאה AUDIT_LOGS_READ (audit_logs:read). חיפוש ההרצה מוגבל ל-workspace שבכתובת. run_id במבנה שגוי, הרצה חסרה והרצה בבעלות workspace אחר מחזירים את אותה תשובת 404:
נקודת הקצה של הרשימה אינה מוסיפה ממצאים לאירועים ואין בה אפשרות include_security_findings. התנהגות הסמן, מגבלת העמוד והקיטום לא השתנתה. אירועים ללא run_id ואירועים שההרצה המקושרת אליהם אינה זמינה עוד נשארים עם סיכום בלבד.

דוגמה לאירוע

האירוע כולל ממצאים מדורגים של תלויות וקוד סטטי, לצד המלצות RLS, סודות המוטמעים בקוד ובעיות בפונקציות backend שאינם מדורגים. ClickHouse שומר את כל ערכי המטא-נתונים כמחרוזות, כולל הספירות:
ממצאי תלויות וקוד סטטי יכולים לכלול חומרה שסופקה על ידי הסורק. המלצות RLS, ממצאי סודות המוטמעים בקוד ובעיות בפונקציות backend אינם מדורגים. highest_scored_severity מתייחס רק לממצאים מדורגים וערכו none כאשר אין ממצא עם חומרה מוכרת. אין להסיק חומרה עבור קטגוריה שאינה מדורגת. static_code_findings_count עשוי להיות חסר כאשר הסורק הסטטי לא הופעל. מפתח חסר אינו אומר שהסורק הסתיים עם אפס ממצאים.

תגובת הממצאים

התגובה משתמשת ברשימה קפדנית של שדות מותרים: התגובות אינן כוללות קטעי קוד מקור, ראיות, ביטויי RLS מלאים, ערכי סודות או טקסט התואם לסודות, גיבובי קלט, הנחיות ומודלים של הסורקים, מזהים פנימיים של אנשים וכתובות URL פנימיות בלבד. ההרצה המתאימה יכולה להחזיר:

כיסוי הסריקה

האובייקט coverage מדווח על התוצאה של כל חמשת מקטעי הסריקה: כאשר המטא-נתונים של האירוע מכילים coverage_incomplete עם ערך המחרוזת "true", יש להתייחס ל-findings_total כאל חסם תחתון. יש לאחזר את ההרצה ולבדוק את coverage כדי לזהות את המקטעים שלא הושלמו. הכיסוי מוערך בנפרד עבור rls, hardcoded_secrets, backend_functions, dependency_vulnerabilities ו-static_code. לדוגמה:

Metadata key reference

כל ערכי המטא-נתונים הם מחרוזות.

run_id

מזהה המשמש לאחזור הרצת הסריקה המוגבלת לפי בעלות. מפתח זה עשוי להיות חסר.

findings_total

מספר הממצאים ממקטעי הסריקה שהושלמו. כאשר coverage_incomplete קיים, ערך זה הוא חסם תחתון ולא מספר כולל מוסמך.

coverage_incomplete

המחרוזת "true" כאשר מקטע סריקה כלשהו הוא failed, not_run או unknown, או כאשר חסרים נתוני כיסוי היסטוריים. מפתח זה חסר כאשר כל חמשת המקטעים הושלמו ולעולם אינו מוחזר כ-"false".

highest_scored_severity

החומרה המוכרת הגבוהה ביותר רק מבין ממצאי התלויות והקוד הסטטי. הערכים האפשריים הם critical, high, medium, low ו-none.

critical_findings_count

מספר ממצאי התלויות והקוד הסטטי עם חומרה critical.

high_findings_count

מספר ממצאי התלויות והקוד הסטטי עם חומרה high.

medium_findings_count

מספר ממצאי התלויות והקוד הסטטי עם חומרה medium.

low_findings_count

מספר ממצאי התלויות והקוד הסטטי עם חומרה low.

unscored_findings_count

מספר המלצות RLS, ממצאי סודות המוטמעים בקוד, בעיות בפונקציות backend וממצאי תלויות או קוד סטטי ללא חומרה מוכרת.

rls_recommendations_count

מספר המלצות ה-RLS.

hardcoded_secrets_count

מספר ממצאי הסודות המוטמעים בקוד.

backend_functions_issues_count

מספר בעיות ההרשאה בפונקציות backend.

dependency_vulnerabilities_count

מספר הפגיעויות בתלויות.

static_code_findings_count

מספר ממצאי הקוד הסטטי. מפתח זה עשוי להיות חסר כאשר הסורק הסטטי לא הופעל, וחסרונו אינו אומר אפס.

agent_name

שם סוכן ה-AI.

app_name

שם האפליקציה.

app_type

סוג האפליקציה.

auth_method

שיטת אימות (למשל email_password, google).

auth_provider

שם ספק OAuth, אם רלוונטי.

automation_id

מזהה האוטומציה.

automation_name

שם האוטומציה.

automation_type

סוג האוטומציה (למשל מתוזמנת, מופעלת על-פי טריגר).

checkpoint_id

מזהה checkpoint של פריסה.

conversation_id

מזהה השיחה עם סוכן ה-AI.

count

מספר הרשומות, החשבוניות או הפריטים האחרים שהושפעו.

credit_count

קרדיטים שנצרכו על-ידי הפעולה.

domain

שם הדומיין.

domain_id

מזהה הדומיין.

duration_ms

זמן ביצוע באלפיות שנייה.

email_domain

החלק הדומייני של כתובת הדוא”ל של המשתמש.

email_hash

גיבוב SHA-256 של כתובת הדוא”ל של המשתמש.

endpoint_count

מספר נקודות הקצה באינטגרציה המותאמת.

entity_id

מזהה רשומת הישות שהושפעה.

entity_name

שם הישות.

failure_reason

סיבת הכישלון כאשר הסטטוס הוא "failure".

fields

שדות הכלולים בתגובת השאילתה.

fields_changed

רשימה מופרדת בפסיקים של שדות שהשתנו.

file_path

נתיב הקובץ הנערך.

filter_fields

שמות שדות שמסוננים בשאילתה (למשל data.status, data.user_id).

function_name

שם פונקציית backend או פונקציית אינטגרציה.

has_rls

האם אבטחה ברמת השורה (RLS) מופעלת על סכימת הישות.

integration_name

שם האינטגרציה המותאמת.

integration_slug

מזהה ה-slug של האינטגרציה המותאמת.

integration_type

סוג אינטגרציית OAuth.

invitation_count

מספר ההזמנות שנשלחו בהזמנה מרובה.

invitation_email

הדוא”ל המשויך להזמנה.

invitee_email

הדוא”ל של המשתמש המוזמן.

invitee_emails

כתובות דוא”ל מופרדות בפסיקים של משתמשים מוזמנים (הזמנה מרובה).

is_enterprise

האם ה-workspace בתוכנית enterprise.

is_new_user

האם זו ההתחברות הראשונה של המשתמש.

key_id

מזהה מפתח ה-API של ה-workspace.

key_name

שם מפתח ה-API של ה-workspace.

key_prefix

קידומת לא סודית של מפתח ה-API, המשמשת לזיהויו מבלי לחשוף את הסוד.

limit

מספר רשומות מרבי שביקשו בשאילתה.

mcp_oauth

האם ההתחברות יזומה דרך זרימת MCP OAuth.

message_count

מספר ההודעות בשיחה עם סוכן AI.

method

שיטת פעולה מרובה.

mfa_method

שיטת MFA בשימוש (למשל totp, sms).

new_description

תיאור חדש לאחר עדכון.

new_name

שם חדש לאחר שינוי שם.

new_role

תפקיד חדש לאחר שינוי תפקיד.

oauth_error_type

סוג שגיאת OAuth בעת כישלון.

old_description

תיאור קודם לפני עדכון.

old_name

שם קודם לפני שינוי שם.

old_role

תפקיד קודם לפני שינוי תפקיד.

page_name

שם הדף שבוקר.

registration_method

כיצד נרשם משתמש האפליקציה.

requester_email

הדוא”ל של המשתמש המבקש גישה.

rls_changed

האם הגדרות אבטחה ברמת שורה השתנו.

role

תפקיד שהוקצה למשתמש.

sandbox_id

מזהה sandbox של Stripe.

signup_stage

מחוון התקדמות הרשמה (למשל otp_pending, otp_verified).

skip

מספר הרשומות שדולגו בשאילתה.

sort

פרמטרי מיון שבשימוש בשאילתה.

sso_provider

שם ספק ה-SSO.

status_code

קוד סטטוס HTTP שהוחזר על-ידי קריאה לפונקציית backend.

stripe_customer_id

מזהה לקוח של Stripe.

subscription_tier

רמת המנוי של ה-workspace.

target_email

הדוא”ל של המשתמש שהושפע מהפעולה.

target_tier

רמת המנוי היעד עבור מעבר.

target_user_id

מזהה משתמש האפליקציה שהושפע מהפעולה.

turnstile_result

תוצאת אימות Cloudflare Turnstile.

updated_fields

שדות הגדרות SSO שעודכנו.

user_id

מזהה המשתמש המאומת.

verification_status

תוצאת אימות הדומיין. מזהה עוגיית מבקר שיווקי.

workspace_name

שם ה-workspace.
דף זה תורגם באמצעות בינה מלאכותית. למידע המדויק והעדכני ביותר, עיין בגרסה האנגלית.