<category>.<resource>.<action>.
Di seguito l’elenco completo dei tipi di evento, raggruppati per categoria. La colonna Metadata elenca le chiavi che possono apparire nel campo metadata per ogni tipo di evento. Consulta Riferimento chiavi metadata per le descrizioni.
Autenticazione
API
CRUD entità
Schema entità
Membri del workspace
Fatturazione del workspace
SSO del workspace
Chiavi API del workspace
Impostazioni del workspace
Domini
Ciclo di vita dell’app
Utenti dell’app
Integrazioni
Runtime dell’app
Sicurezza
Recuperare i risultati della scansione di sicurezza
L’endpoint per elencare i log di audit restituisce il riepilogo memorizzato inmetadata. Quando l’evento contiene run_id, invia quel valore a Ottieni i risultati della scansione di sicurezza:
AUDIT_LOGS_READ (audit_logs:read). La ricerca dell’esecuzione è limitata al workspace nell’URL. Un run_id non valido, un’esecuzione mancante e un’esecuzione appartenente a un altro workspace restituiscono la stessa risposta 404:
include_security_findings. Il comportamento del cursore, del limite di pagina e del troncamento rimane invariato. Gli eventi senza run_id e quelli la cui esecuzione di riferimento non è più disponibile rimangono limitati al riepilogo.
Esempio di evento
Questo evento contiene risultati con punteggio per dipendenze e codice statico, oltre a raccomandazioni RLS, secret hard-coded e problemi delle funzioni backend senza punteggio. ClickHouse memorizza tutti i valori dei metadati come stringhe, inclusi i conteggi:highest_scored_severity considera solo i risultati con punteggio ed è none quando nessun risultato ha una gravità riconosciuta. Non dedurre mai una gravità per una categoria senza punteggio.
static_code_findings_count può essere assente quando lo scanner statico non è stato eseguito. Una chiave assente non significa che lo scanner sia stato completato con zero risultati.
Risposta dei risultati
La risposta usa un elenco rigoroso di campi consentiti:
Le risposte escludono frammenti di codice sorgente, prove, espressioni RLS complete, valori dei secret o testo corrispondente ai secret, hash degli input, prompt e modelli degli scanner, identificatori interni delle persone e URL solo interni.
L’esecuzione corrispondente può restituire:
Copertura della scansione
L’oggettocoverage riporta il risultato di tutte e cinque le sezioni della scansione:
Quando i metadati dell’evento contengono
coverage_incomplete con il valore stringa "true", considera findings_total un limite inferiore. Recupera l’esecuzione e controlla coverage per identificare le sezioni incomplete.
La copertura viene valutata in modo indipendente per rls, hardcoded_secrets, backend_functions, dependency_vulnerabilities e static_code. Ad esempio:
Riferimento chiavi metadata
Tutti i valori metadata sono stringhe.run_id
Identificatore usato per recuperare l’esecuzione della scansione limitata per proprietà. Questa chiave può essere assente.
findings_total
Numero di risultati delle sezioni della scansione completate. Quando coverage_incomplete è presente, questo valore è un limite inferiore e non un totale definitivo.
coverage_incomplete
La stringa "true" quando una sezione della scansione è failed, not_run, unknown o non dispone di copertura storica. Questa chiave è assente quando tutte e cinque le sezioni sono state completate e non viene mai emessa come "false".
highest_scored_severity
Gravità riconosciuta più alta solo tra i risultati delle dipendenze e del codice statico. I valori possibili sono critical, high, medium, low e none.
critical_findings_count
Numero di risultati delle dipendenze e del codice statico con gravità critical.
high_findings_count
Numero di risultati delle dipendenze e del codice statico con gravità high.
medium_findings_count
Numero di risultati delle dipendenze e del codice statico con gravità medium.
low_findings_count
Numero di risultati delle dipendenze e del codice statico con gravità low.
unscored_findings_count
Numero di raccomandazioni RLS, secret hard-coded, problemi delle funzioni backend e risultati delle dipendenze o del codice statico senza una gravità riconosciuta.
rls_recommendations_count
Numero di raccomandazioni RLS.
hardcoded_secrets_count
Numero di secret hard-coded rilevati.
backend_functions_issues_count
Numero di problemi di autorizzazione nelle funzioni backend.
dependency_vulnerabilities_count
Numero di vulnerabilità delle dipendenze.
static_code_findings_count
Numero di risultati del codice statico. Questa chiave può essere assente quando lo scanner statico non è stato eseguito e l’assenza non significa zero.
agent_name
Nome dell’agente IA.
app_name
Nome dell’app.
app_type
Tipo di app.
auth_method
Metodo di autenticazione (ad es. email_password, google).
auth_provider
Nome del provider OAuth, se applicabile.
automation_id
ID dell’automazione.
automation_name
Nome dell’automazione.
automation_type
Tipo di automazione (ad es. pianificata, attivata).
checkpoint_id
ID del checkpoint di distribuzione.
conversation_id
ID della conversazione con l’agente IA.
count
Numero di record, fatture o altri elementi interessati.
credit_count
Crediti consumati dall’operazione.
domain
Il nome del dominio.
domain_id
L’ID del dominio.
duration_ms
Tempo di esecuzione in millisecondi.
email_domain
Porzione del dominio dell’indirizzo email dell’utente.
email_hash
Hash SHA-256 dell’indirizzo email dell’utente.
endpoint_count
Numero di endpoint nell’integrazione personalizzata.
entity_id
ID del record entità interessato.
entity_name
Nome dell’entità.
failure_reason
Motivo del fallimento quando lo stato è "failure".
fields
Campi inclusi in una risposta a una query.
fields_changed
Elenco separato da virgole dei campi che sono stati modificati.
file_path
Percorso del file in fase di modifica.
filter_fields
Nomi dei campi filtrati in una query (ad es. data.status, data.user_id).
function_name
Nome della funzione backend o della funzione di integrazione.
has_rls
Se la sicurezza a livello di riga è abilitata sullo schema dell’entità.
integration_name
Nome dell’integrazione personalizzata.
integration_slug
Identificatore slug dell’integrazione personalizzata.
integration_type
Tipo di integrazione OAuth.
invitation_count
Numero di inviti inviati in un invito multiplo.
invitation_email
Email associata all’invito.
invitee_email
Email dell’utente invitato.
invitee_emails
Email separate da virgola degli utenti invitati (invito multiplo).
is_enterprise
Se il workspace è su un piano enterprise.
is_new_user
Se è il primo login dell’utente.
key_id
ID della chiave API del workspace.
key_name
Nome della chiave API del workspace.
key_prefix
Prefisso non segreto della chiave API, usato per identificarla senza esporre il segreto.
limit
Numero massimo di record richiesti in una query.
mcp_oauth
Se il login è stato avviato tramite un flusso OAuth MCP.
message_count
Numero di messaggi in una conversazione con l’agente IA.
method
Metodo dell’operazione multipla.
mfa_method
Metodo MFA usato (ad es. totp, sms).
new_description
Nuova descrizione dopo un aggiornamento.
new_name
Nuovo nome dopo una rinomina.
new_role
Nuovo ruolo dopo un cambio di ruolo.
oauth_error_type
Tipo di errore OAuth in caso di fallimento.
old_description
Descrizione precedente prima di un aggiornamento.
old_name
Nome precedente prima di una rinomina.
old_role
Ruolo precedente prima di un cambio di ruolo.
page_name
Nome della pagina visitata.
registration_method
Come si è registrato l’utente app.
requester_email
Email dell’utente che richiede l’accesso.
rls_changed
Se le impostazioni di sicurezza a livello di riga sono cambiate.
role
Ruolo assegnato a un utente.
sandbox_id
ID della sandbox Stripe.
signup_stage
Indicatore di avanzamento della registrazione (ad es. otp_pending, otp_verified).
skip
Numero di record saltati in una query.
sort
Parametri di ordinamento usati in una query.
sso_provider
Nome del provider SSO.
status_code
Codice di stato HTTP restituito da una chiamata a funzione backend.
stripe_customer_id
ID cliente Stripe.
subscription_tier
Tier di abbonamento del workspace.
target_email
Email dell’utente interessato dall’azione.
target_tier
Tier di abbonamento target per una migrazione.
target_user_id
ID dell’utente app interessato dall’azione.
turnstile_result
Risultato della verifica Cloudflare Turnstile.
updated_fields
Campi delle impostazioni SSO che sono stati aggiornati.
user_id
ID dell’utente autenticato.
verification_status
Risultato della verifica del dominio.
visitor_cookie
Identificatore cookie del visitatore marketing.
workspace_name
Nome del workspace.
Questa pagina è stata tradotta utilizzando l’IA. Per informazioni più accurate e aggiornate, consulta la versione inglese.