Audit log
Elke actie die een model, een key of een tool raakt wordt vastgelegd. Append-only, timestamped, queryable.
Wat gelogd wordt
- Routing-beslissingen: prompt-classifier output, constraints, gekozen model, fallback-redenen
- Tool-calls in pilot mode: tool naam, parameters (gesanitiseerd), result hash, gebruiker die confirmeerde
- API-key registratie en rotatie
- Persona-creatie, edits, deletion
- Plan-mode executies: volledige task-DAG, per-worker timings, synthese-output
- Auth-events: sign-in, sign-out, tenant switch
Waar het staat
data/audit_log.jsonl voor engine-events, data/routing_log.jsonl voor routing-beslissingen specifiek. JSONL-formaat: één record per regel, timestamps in ISO 8601, velden stabiel over versies heen.
Query het
Standaard jq werkt prima voor one-off queries. Voor lange-termijn analyse, ship de logs naar een data warehouse:
# routing-beslissingen voor een specifiek model in de laatste 24h
jq 'select(.model == "qwen2.5-coder:7b")' data/routing_log.jsonl | tail -100
# pilot-mode tool calls die de gebruiker weigerde
jq 'select(.tool_call and .user_approved == false)' data/audit_log.jsonl
Retentie
Local mode: bewaard tot je deletet. Simezu/Cloud mode: 90 dagen default, configureerbaar tot 7 jaar voor gereguleerde industrieën via het Enterprise plan.