انتقل إلى المحتوى

سجل التدقيق

يكتب local-shell-mcp إدخالات تدقيق منظمة للمساعدة على إعادة بناء ما فعله client متصل.

المسار الافتراضي:

/workspace/.local-shell-mcp/audit.jsonl

ما يتم تسجيله

تشمل إدخالات التدقيق أحداثاً مثل:

  • بداية/نهاية tool call.
  • بيانات تنفيذ الأوامر الوصفية.
  • Timeouts والأخطاء التي تمت معالجتها.
  • تسجيل remote worker ونشاط jobs.
  • إنشاء file links وإلغاؤها.
  • أحداث المصادقة عند انطباقها.

تُحجب الوسائط الحساسة عندما يستطيع الخادم التعرف عليها.

قراءة السجل

استخدم أداة MCP:

audit_tail

أو افحصه مباشرة:

tail -n 100 /workspace/.local-shell-mcp/audit.jsonl

الاستخدام التشغيلي

تكون سجلات التدقيق مفيدة خصوصاً في:

  • مراجعة الأوامر التي غيّرت الملفات.
  • التحقق مما إذا تم استخدام remote worker.
  • تصحيح الإخفاقات غير المتوقعة.
  • اكتشاف الكشف العرضي عن file links.
  • دعم incident response بعد خطأ في deployment عام.

الاحتفاظ

يُحدَّد حجم audit.jsonl النشط افتراضيًا بـ 20 MB عبر LOCAL_SHELL_MCP_MAX_AUDIT_LOG_BYTES. عند تنفيذ صيانة الاحتفاظ، تُنقل السجلات الأقدم إلى أرشيفات Zstandard مستقلة في audit-archive/*.jsonl.zst بدل حذفها، كما تُضمَّن audit payloads الكبيرة المخزنة خارجيًا في الأرشيف قبل حذفها من التخزين النشط.

للأرشيفات المضغوطة حد مستقل عبر LOCAL_SHELL_MCP_MAX_AUDIT_ARCHIVE_BYTES وقيمته الافتراضية 512 MB. عند تجاوزه تُحذف أقدم الأرشيفات أولًا. يمكن ضبطه على 0 لتعطيل الاحتفاظ المضغوط طويل الأجل. تقرأ Web UI واستعلامات Activity/Audit وaudit_tail سجل hot log النشط فقط. وتُستخدم الأرشيفات المضغوطة كتخزين بارد للاحتفاظ أو التصدير، ولا تفك استعلامات UI العادية ضغطها تلقائيًا.

القيود

سجلات التدقيق ليست sandbox. فهي تساعد على التتبع، لكنها لا تمنع نموذجاً متصلاً من العمل ضمن الصلاحيات المهيأة له.