区分代理用量记录与管理操作审计,并通过 Request ID 关联。
两类记录#
用量记录描述生成请求的模型、上游、Token、耗时与结算信息;审计事件记录密钥、配额、上游、计费和其它管理变更。两者的用途不同,不是每条代理请求都必然产生一条敏感操作审计。
定位一次请求#
- 从响应读取 X-Request-Id,并记录请求时间和公开模型。
- 在用量日志或运营监控中查看成功/失败与所选上游。
- 有权限的管理员可按 Request ID 查看关联的用量与审计。
- 导出遵循角色、租户范围和接口记录数量上限。
日志内容#
系统不主动增加完整提示词或响应体到审计存储,并对已知凭据/提示词字段做脱敏。共享日志或工单时,仍应检查自由文本,避免包含完整 API Key、上游凭据或个人信息。