← 返回概念解读

Concept Fable精修版

审计日志

Audit Log · Security / compliance

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

夜市账房的黑木匣,记住了每一次开门

海边夜市最早只有三排摊位。摊主收钱、找零、关门,全靠各自的账本。货少、人熟,偶尔少几枚铜钱,也能凭记忆说清楚。

后来夜市接入了远处商船的订单。一个摊位可以替另一个摊位收款,仓库会半夜补货,巡街人还能临时改价。账本仍在,但每本只讲自己看见的那一小段。

账房先生先要求大家每天结束时多写一页总结。总结写得很认真,却只剩结论:今天谁收了多少、谁补了多少、谁关了哪道门。

一次贵重香料不见了。摊主说仓库没送,仓库说巡街人改过单,巡街人说系统自己推了折扣。每个人都有一页总结,却没有谁能证明那一刻到底是谁碰了哪只锁。

账房先生于是给每道门、每只钱箱、每张改价牌都装上黑木匣。谁打开、何时打开、用哪把钥匙、改了什么、改前改后是什么样,黑木匣都按顺序刻下,不能擦掉,只能追加。

几天后,又有人质疑少了一箱货。账房没有先找人吵,而是沿着黑木匣记录回放:船单进入、仓库验收、巡街改价、摊主确认、夜间出库,每一步都有名字和时间。

结果证明货没有被偷,而是改价后触发了错误的赠品规则。真正该修的不是摊主的诚实,而是规则变更后的自动出库条件。

夜市从此不再把记录当成事后罚人的棍子。它先是系统的记忆,再是责任的边界;没有这层记忆,任何聪明的自动摊位都只是无人能解释的黑箱。后来,又来了一件更棘手的活。表面看只是旧问题放大,实际把藏在流程里的缝隙都逼了出来:谁先接手、谁能改动、出了错怎样回到上一步,过去靠熟人默契混过去的地方,现在都必须说清楚。主事人没有再催大家更用心,而是把现场重新走了一遍。他让人记录每次交接、每次失败和每次补救,哪些地方只是慢,哪些地方会误伤结果,哪些地方一旦错了就很难追回。

揭示

这个故事讲的是:审计日志

Audit Log 是记录谁在何时对哪些资源执行了什么操作的系统日志,通常包含操作者、身份、时间戳、资源、动作、输入、输出、权限上下文、请求 ID 和结果状态。在企业 Agent 落地中,审计日志必须覆盖模型调用、工具调用、数据读取、审批、权限变更、失败重试和外部系统写入。它的价值不只是事后追责,更是事故回放、合规证明、客户争议处理、权限审查和控制测试的基础证据。

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 夜市摊位:企业里分散运行的 Agent、工具和业务系统
  • 各自账本:只记录局部状态的普通业务记录
  • 每日总结:过粗、过晚、不可回放的汇总日志
  • 香料丢失:Agent 动作引发的争议、事故或合规问题
  • 黑木匣:不可随意篡改的审计日志
  • 打开、改价、出库记录:操作者、时间、资源、动作、输入输出和结果
  • 沿记录回放:事故调查、合规复核和根因分析

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

Traceobservabilitycompliancepermissionsgovernanceincident response