Skip to main content
すべての監査ログイベントには、何が起こったかを示すイベントタイプがあります。イベントタイプは <category>.<resource>.<action> のドット区切りの命名規則に従います。 以下は、カテゴリーごとにグループ化されたイベントタイプの完全なリストです。Metadata 列は、各イベントタイプの metadata フィールドに表示される可能性のあるキーを示します。説明については メタデータキーリファレンス を参照してください。

Authentication

API

Entity CRUD

Entity schema

Workspace members

Workspace billing

Workspace SSO

Workspace API keys

Workspace settings

Domains

App lifecycle

App users

Integrations

App runtime

セキュリティ

セキュリティスキャンの検出結果を取得する

監査ログ一覧エンドポイントは、metadata に保存された概要を返します。イベントに run_id が含まれる場合、その値をセキュリティスキャンの検出結果を取得へ送信します。
このエンドポイントには、AUDIT_LOGS_READaudit_logs:read)スコープを持つ workspace API キーが必要です。実行の検索は、URL 内の workspace に限定されます。不正な形式の run_id、存在しない実行、別の workspace が所有する実行は、すべて同じ 404 レスポンスを返します。
一覧エンドポイントはイベントに検出結果を追加せず、include_security_findings オプションもありません。カーソル、ページ上限、切り捨ての動作は変更されません。run_id がないイベントと、参照先の実行が利用できなくなったイベントは、概要のみのままです。

イベントの例

このイベントには、依存関係と静的コードのスコア付き検出結果に加え、スコアなしの RLS 推奨事項、ハードコードされたシークレット、バックエンド関数の問題が含まれます。ClickHouse は件数を含むすべてのメタデータ値を文字列として保存します。
依存関係と静的コードの検出結果には、スキャナーが提供する重大度が設定されることがあります。RLS 推奨事項、ハードコードされたシークレットの検出結果、バックエンド関数の問題はスコアなしです。highest_scored_severity はスコア付きの検出結果だけを対象とし、認識された重大度を持つ検出結果がない場合は none です。スコアなしのカテゴリに重大度を推測して割り当てないでください。 静的スキャナーが実行されなかった場合、static_code_findings_count が存在しないことがあります。キーがないことは、スキャナーが検出結果ゼロで完了したことを意味しません。

検出結果のレスポンス

レスポンスでは、厳密に許可されたフィールドだけを使用します。 レスポンスには、ソーススニペット、証拠、完全な RLS 式、シークレット値またはシークレットに一致するテキスト、入力ハッシュ、スキャナーのプロンプトとモデル、内部の個人識別子、内部専用 URL は含まれません。 対応する実行は、次のようなレスポンスを返すことがあります。

スキャンのカバレッジ

coverage オブジェクトは、5 つのスキャンセクションすべての結果を示します。 イベントのメタデータに文字列値 "true"coverage_incomplete が含まれる場合、findings_total は下限として扱います。実行を取得し、coverage を確認して未完了のセクションを特定してください。 カバレッジは rlshardcoded_secretsbackend_functionsdependency_vulnerabilitiesstatic_code について個別に評価されます。例:

メタデータキーリファレンス

すべてのメタデータ値は文字列です。

run_id

所有権の範囲に限定されたスキャン実行を取得するための識別子です。このキーが存在しないことがあります。

findings_total

完了したスキャンセクションの検出結果数です。coverage_incomplete が存在する場合、この値は確定した総数ではなく下限です。

coverage_incomplete

いずれかのスキャンセクションが failednot_rununknown、または過去のカバレッジ情報が欠けている場合の文字列 "true" です。5 つのセクションがすべて完了した場合、このキーは存在せず、"false" として出力されることもありません。

highest_scored_severity

依存関係と静的コードの検出結果だけを対象とした、認識済み重大度の最高値です。値は criticalhighmediumlownone のいずれかです。

critical_findings_count

重大度が critical の依存関係および静的コードの検出結果数です。

high_findings_count

重大度が high の依存関係および静的コードの検出結果数です。

medium_findings_count

重大度が medium の依存関係および静的コードの検出結果数です。

low_findings_count

重大度が low の依存関係および静的コードの検出結果数です。

unscored_findings_count

RLS 推奨事項、ハードコードされたシークレット、バックエンド関数の問題、および認識された重大度がない依存関係または静的コードの検出結果数です。

rls_recommendations_count

RLS 推奨事項の数です。

hardcoded_secrets_count

ハードコードされたシークレットの検出結果数です。

backend_functions_issues_count

バックエンド関数の認可に関する問題数です。

dependency_vulnerabilities_count

依存関係の脆弱性の数です。

static_code_findings_count

静的コードの検出結果数です。静的スキャナーが実行されなかった場合、このキーが存在しないことがあります。キーがないことはゼロを意味しません。

agent_name

AI エージェントの名前。

app_name

アプリの名前。

app_type

アプリのタイプ。

auth_method

認証方法 (例: email_passwordgoogle)。

auth_provider

OAuth プロバイダー名 (該当する場合)。

automation_id

オートメーションの ID。

automation_name

オートメーションの名前。

automation_type

オートメーションのタイプ (例: scheduled、triggered)。

checkpoint_id

デプロイチェックポイント ID。

conversation_id

AI エージェントとの会話の ID。

count

影響を受けたレコード、請求書、またはその他のアイテムの数。

credit_count

操作で消費されたクレジット。

domain

ドメイン名。

domain_id

ドメイン ID。

duration_ms

実行時間 (ミリ秒)。

email_domain

ユーザーのメールアドレスのドメイン部分。

email_hash

ユーザーのメールアドレスの SHA-256 ハッシュ。

endpoint_count

カスタムインテグレーションのエンドポイント数。

entity_id

影響を受けたエンティティレコードの ID。

entity_name

エンティティの名前。

failure_reason

ステータスが "failure" のときの失敗理由。

fields

クエリレスポンスに含まれるフィールド。

fields_changed

変更されたフィールドのカンマ区切りリスト。

file_path

編集中のファイルのパス。

filter_fields

クエリでフィルタリングに使用されているフィールド名 (例: data.status, data.user_id)。

function_name

バックエンド関数またはインテグレーション関数の名前。

has_rls

エンティティスキーマで行レベルセキュリティが有効になっているかどうか。

integration_name

カスタムインテグレーションの名前。

integration_slug

カスタムインテグレーションのスラッグ識別子。

integration_type

OAuth インテグレーションのタイプ。

invitation_count

一括招待で送信された招待数。

invitation_email

招待に関連するメールアドレス。

invitee_email

招待されたユーザーのメールアドレス。

invitee_emails

一括招待された複数のメールアドレス (カンマ区切り)。

is_enterprise

ワークスペースが Enterprise プランかどうか。

is_new_user

ユーザーの初回ログインかどうか。

key_id

Workspace API キーの ID。

key_name

Workspace API キーの名前。

key_prefix

シークレットを公開せずに識別するための、API キーの非機密プレフィックス。

limit

クエリで要求された最大レコード数。

mcp_oauth

ログインが MCP OAuth フロー経由で開始されたかどうか。

message_count

AI エージェントとの会話におけるメッセージ数。

method

一括操作の方式。

mfa_method

使用された MFA 方式 (例: totpsms)。

new_description

更新後の新しい説明。

new_name

リネーム後の新しい名前。

new_role

ロール変更後の新しいロール。

oauth_error_type

失敗時の OAuth エラーのタイプ。

old_description

更新前の以前の説明。

old_name

リネーム前の以前の名前。

old_role

ロール変更前の以前のロール。

page_name

訪問したページの名前。

registration_method

アプリユーザーが登録した方法。

requester_email

アクセスを要求したユーザーのメールアドレス。

rls_changed

行レベルセキュリティの設定が変更されたかどうか。

role

ユーザーに割り当てられたロール。

sandbox_id

Stripe サンドボックス ID。

signup_stage

サインアップの進捗インジケーター (例: otp_pendingotp_verified)。

skip

クエリでスキップされたレコード数。

sort

クエリで使用されたソートパラメーター。

sso_provider

SSO プロバイダー名。

status_code

バックエンド関数呼び出しによって返された HTTP ステータスコード。

stripe_customer_id

Stripe カスタマー ID。

subscription_tier

ワークスペースのサブスクリプションティア。

target_email

アクションの影響を受けたユーザーのメールアドレス。

target_tier

移行の対象となるサブスクリプションティア。

target_user_id

アクションの影響を受けたアプリユーザーの ID。

turnstile_result

Cloudflare Turnstile の検証結果。

updated_fields

更新された SSO 設定のフィールド。

user_id

認証されたユーザーの ID。

verification_status

ドメイン検証結果。 マーケティング訪問者の Cookie 識別子。

workspace_name

ワークスペースの名前。
このページは AI を使用して翻訳されました。最も正確で最新の情報については、英語版 を参照してください。