docs / compliance / audit-log

Audit log

Elke actie die een model, een key of een tool raakt wordt vastgelegd. Append-only, timestamped, queryable.

Wat gelogd wordt

Waar het staat

data/audit_log.jsonl voor engine-events, data/routing_log.jsonl voor routing-beslissingen specifiek. JSONL-formaat: één record per regel, timestamps in ISO 8601, velden stabiel over versies heen.

Query het

Standaard jq werkt prima voor one-off queries. Voor lange-termijn analyse, ship de logs naar een data warehouse:

# routing-beslissingen voor een specifiek model in de laatste 24h
jq 'select(.model == "qwen2.5-coder:7b")' data/routing_log.jsonl | tail -100
# pilot-mode tool calls die de gebruiker weigerde
jq 'select(.tool_call and .user_approved == false)' data/audit_log.jsonl

Retentie

Local mode: bewaard tot je deletet. Simezu/Cloud mode: 90 dagen default, configureerbaar tot 7 jaar voor gereguleerde industrieën via het Enterprise plan.