<category>.<resource>.<action> のドット区切りの命名規則に従います。
以下は、カテゴリーごとにグループ化されたイベントタイプの完全なリストです。Metadata 列は、各イベントタイプの metadata フィールドに表示される可能性のあるキーを示します。説明については メタデータキーリファレンス を参照してください。
Authentication
API
Entity CRUD
Entity schema
Workspace members
Workspace billing
Workspace SSO
Workspace API keys
Workspace settings
Domains
App lifecycle
App users
Integrations
App runtime
セキュリティ
セキュリティスキャンの検出結果を取得する
監査ログ一覧エンドポイントは、metadata に保存された概要を返します。イベントに run_id が含まれる場合、その値をセキュリティスキャンの検出結果を取得へ送信します。
AUDIT_LOGS_READ(audit_logs:read)スコープを持つ workspace API キーが必要です。実行の検索は、URL 内の workspace に限定されます。不正な形式の run_id、存在しない実行、別の workspace が所有する実行は、すべて同じ 404 レスポンスを返します。
include_security_findings オプションもありません。カーソル、ページ上限、切り捨ての動作は変更されません。run_id がないイベントと、参照先の実行が利用できなくなったイベントは、概要のみのままです。
イベントの例
このイベントには、依存関係と静的コードのスコア付き検出結果に加え、スコアなしの RLS 推奨事項、ハードコードされたシークレット、バックエンド関数の問題が含まれます。ClickHouse は件数を含むすべてのメタデータ値を文字列として保存します。highest_scored_severity はスコア付きの検出結果だけを対象とし、認識された重大度を持つ検出結果がない場合は none です。スコアなしのカテゴリに重大度を推測して割り当てないでください。
静的スキャナーが実行されなかった場合、static_code_findings_count が存在しないことがあります。キーがないことは、スキャナーが検出結果ゼロで完了したことを意味しません。
検出結果のレスポンス
レスポンスでは、厳密に許可されたフィールドだけを使用します。
レスポンスには、ソーススニペット、証拠、完全な RLS 式、シークレット値またはシークレットに一致するテキスト、入力ハッシュ、スキャナーのプロンプトとモデル、内部の個人識別子、内部専用 URL は含まれません。
対応する実行は、次のようなレスポンスを返すことがあります。
スキャンのカバレッジ
coverage オブジェクトは、5 つのスキャンセクションすべての結果を示します。
イベントのメタデータに文字列値
"true" の coverage_incomplete が含まれる場合、findings_total は下限として扱います。実行を取得し、coverage を確認して未完了のセクションを特定してください。
カバレッジは rls、hardcoded_secrets、backend_functions、dependency_vulnerabilities、static_code について個別に評価されます。例:
メタデータキーリファレンス
すべてのメタデータ値は文字列です。run_id
所有権の範囲に限定されたスキャン実行を取得するための識別子です。このキーが存在しないことがあります。
findings_total
完了したスキャンセクションの検出結果数です。coverage_incomplete が存在する場合、この値は確定した総数ではなく下限です。
coverage_incomplete
いずれかのスキャンセクションが failed、not_run、unknown、または過去のカバレッジ情報が欠けている場合の文字列 "true" です。5 つのセクションがすべて完了した場合、このキーは存在せず、"false" として出力されることもありません。
highest_scored_severity
依存関係と静的コードの検出結果だけを対象とした、認識済み重大度の最高値です。値は critical、high、medium、low、none のいずれかです。
critical_findings_count
重大度が critical の依存関係および静的コードの検出結果数です。
high_findings_count
重大度が high の依存関係および静的コードの検出結果数です。
medium_findings_count
重大度が medium の依存関係および静的コードの検出結果数です。
low_findings_count
重大度が low の依存関係および静的コードの検出結果数です。
unscored_findings_count
RLS 推奨事項、ハードコードされたシークレット、バックエンド関数の問題、および認識された重大度がない依存関係または静的コードの検出結果数です。
rls_recommendations_count
RLS 推奨事項の数です。
hardcoded_secrets_count
ハードコードされたシークレットの検出結果数です。
backend_functions_issues_count
バックエンド関数の認可に関する問題数です。
dependency_vulnerabilities_count
依存関係の脆弱性の数です。
static_code_findings_count
静的コードの検出結果数です。静的スキャナーが実行されなかった場合、このキーが存在しないことがあります。キーがないことはゼロを意味しません。
agent_name
AI エージェントの名前。
app_name
アプリの名前。
app_type
アプリのタイプ。
auth_method
認証方法 (例: email_password、google)。
auth_provider
OAuth プロバイダー名 (該当する場合)。
automation_id
オートメーションの ID。
automation_name
オートメーションの名前。
automation_type
オートメーションのタイプ (例: scheduled、triggered)。
checkpoint_id
デプロイチェックポイント ID。
conversation_id
AI エージェントとの会話の ID。
count
影響を受けたレコード、請求書、またはその他のアイテムの数。
credit_count
操作で消費されたクレジット。
domain
ドメイン名。
domain_id
ドメイン ID。
duration_ms
実行時間 (ミリ秒)。
email_domain
ユーザーのメールアドレスのドメイン部分。
email_hash
ユーザーのメールアドレスの SHA-256 ハッシュ。
endpoint_count
カスタムインテグレーションのエンドポイント数。
entity_id
影響を受けたエンティティレコードの ID。
entity_name
エンティティの名前。
failure_reason
ステータスが "failure" のときの失敗理由。
fields
クエリレスポンスに含まれるフィールド。
fields_changed
変更されたフィールドのカンマ区切りリスト。
file_path
編集中のファイルのパス。
filter_fields
クエリでフィルタリングに使用されているフィールド名 (例: data.status, data.user_id)。
function_name
バックエンド関数またはインテグレーション関数の名前。
has_rls
エンティティスキーマで行レベルセキュリティが有効になっているかどうか。
integration_name
カスタムインテグレーションの名前。
integration_slug
カスタムインテグレーションのスラッグ識別子。
integration_type
OAuth インテグレーションのタイプ。
invitation_count
一括招待で送信された招待数。
invitation_email
招待に関連するメールアドレス。
invitee_email
招待されたユーザーのメールアドレス。
invitee_emails
一括招待された複数のメールアドレス (カンマ区切り)。
is_enterprise
ワークスペースが Enterprise プランかどうか。
is_new_user
ユーザーの初回ログインかどうか。
key_id
Workspace API キーの ID。
key_name
Workspace API キーの名前。
key_prefix
シークレットを公開せずに識別するための、API キーの非機密プレフィックス。
limit
クエリで要求された最大レコード数。
mcp_oauth
ログインが MCP OAuth フロー経由で開始されたかどうか。
message_count
AI エージェントとの会話におけるメッセージ数。
method
一括操作の方式。
mfa_method
使用された MFA 方式 (例: totp、sms)。
new_description
更新後の新しい説明。
new_name
リネーム後の新しい名前。
new_role
ロール変更後の新しいロール。
oauth_error_type
失敗時の OAuth エラーのタイプ。
old_description
更新前の以前の説明。
old_name
リネーム前の以前の名前。
old_role
ロール変更前の以前のロール。
page_name
訪問したページの名前。
registration_method
アプリユーザーが登録した方法。
requester_email
アクセスを要求したユーザーのメールアドレス。
rls_changed
行レベルセキュリティの設定が変更されたかどうか。
role
ユーザーに割り当てられたロール。
sandbox_id
Stripe サンドボックス ID。
signup_stage
サインアップの進捗インジケーター (例: otp_pending、otp_verified)。
skip
クエリでスキップされたレコード数。
sort
クエリで使用されたソートパラメーター。
sso_provider
SSO プロバイダー名。
status_code
バックエンド関数呼び出しによって返された HTTP ステータスコード。
stripe_customer_id
Stripe カスタマー ID。
subscription_tier
ワークスペースのサブスクリプションティア。
target_email
アクションの影響を受けたユーザーのメールアドレス。
target_tier
移行の対象となるサブスクリプションティア。
target_user_id
アクションの影響を受けたアプリユーザーの ID。
turnstile_result
Cloudflare Turnstile の検証結果。
updated_fields
更新された SSO 設定のフィールド。
user_id
認証されたユーザーの ID。
verification_status
ドメイン検証結果。
visitor_cookie
マーケティング訪問者の Cookie 識別子。
workspace_name
ワークスペースの名前。
このページは AI を使用して翻訳されました。最も正確で最新の情報については、英語版 を参照してください。