LangSmith 审计日志提供组织内管理和配置操作的防篡改记录。它们帮助您回答以下问题:
- 谁 删除了 API 密钥、数据集或部署?
- 何时 邀请了新成员、修改了角色或更新了示例?
- 什么 账单、SSO 或数据保留配置发生了变更?
- 哪些 数据集、追踪项目或提示 Webhook 发生了变更?
审计日志对安全审查、合规要求和运营可见性非常有用。
前提条件
- - 您的组织必须在 **Enterprise** 计划.
- - 您必须拥有 **组织管理员** or **组织操作员** 角色 (
organization:manage权限) 才能查看审计日志。
记录内容
审计日志记录对组织设置、成员资格、凭据、工作区和其他资源的变更。每个事件包括时间戳、操作者、操作名称、受影响的资源以及是否成功。完整的操作名称列表,请参阅 跟踪操作参考.
保留
审计日志最多保留 **400 天**。超过 400 天的事件可能会被自动删除。
为自托管部署启用审计日志
审计日志适用于 self-hosted 运行 Helm chart 的 LangSmith 实例 **0.12.33** 或更高版本。各个操作的覆盖范围随时间扩展——请参阅 自托管版本可用性 以了解每个操作的引入版本。
升级后,请使用以下选项之一启用审计日志:
- 为特定组织启用: 针对您的 LangSmith PostgreSQL 数据库运行以下命令,将
<organization_id>替换为从 UI 中组织设置页面复制的 ID:
UPDATE organizations SET config = config || '{"can_use_audit_logs": true}' WHERE id = '<organization_id>' AND NOT is_personal;
- 为所有组织启用: 在您的
commonEnv中添加以下环境变量values.yaml:
DEFAULT_ORG_FEATURE_CAN_USE_AUDIT_LOGS: "true"
有关自托管版本的更多详细信息,请参阅 自托管变更日志.
通过 API 查询审计日志
使用 GET /api/v1/audit-logs 端点 (API 参考) 检索审计日志事件。结果遵循 OCSF API 活动 schema.
示例请求
curl -G \
'https://api.smith.langchain.com/api/v1/audit-logs' \
-H 'accept: application/json' \
-H 'X-API-Key: lsv2_sk_...' \
-H 'X-Organization-Id: abc123...' \
-d 'limit=2' \
--data-urlencode 'start_time=2026-01-01T18:35:16.232Z' \
--data-urlencode 'end_time=2026-01-13T18:35:16.232Z' \
--data-urlencode 'operations=create_api_key' \
--data-urlencode 'operations=delete_api_key'
响应格式
审计日志事件以 OCSF v1.7.0 API 活动(类 UID 6003) 格式返回。关键字段:
| 字段 | 描述 |
|---|---|
actor.user.uid | 执行操作的用户的 UUID。 |
actor.user.credential_uid | 用于验证请求的 API 密钥、个人访问令牌或服务密钥的 UUID。 null 如果用户通过会话进行身份验证(例如 UI)。 |
api.operation | LangSmith 操作名称(例如, create_api_key, delete_workspace)。请参阅 追踪操作参考 获取所有值。 |
status | Success, Failure, or Unknown. |
resources | 受操作影响的资源的 UUID 列表(例如更新的角色、创建的工作区)。 |
metadata.uid | 此审计日志事件的唯一标识符。 |
unmapped.original_audit_log | 完整的 LangSmith 原生审计日志记录,包括 organization_id 和 workspace_id. |
转发到外部系统
若要将审计日志事件转发到外部 SIEM 或日志记录平台,您可以运行计划函数每小时提取前一小时的事件。例如,使用 AWS Lambda + EventBridge 调度器,失败事件会进入死信队列,方便您识别需要重试的时间窗口。
追踪操作参考
| 类别 | 操作(api.operation) |
|---|---|
| **API 密钥和凭证** | create_api_key, delete_api_key, create_personal_access_token, delete_personal_access_token, create_service_key, delete_service_key, update_service_key, create_service_account, delete_service_account, list_org_personal_access_tokens, list_org_service_keys |
| **角色** | create_role, update_role, delete_role |
| **组织** | create_organization, create_provisioned_saas_org, create_tenant, invite_provisioned_org_member, claim_pending_organization_invite, delete_pending_organization_invite |
| **组织成员** | invite_user_to_org, invite_users_to_org_batch, update_org_member, delete_org_member, delete_org_pending_member, add_basic_auth_users_to_org, update_basic_auth_user |
| **SSO 和身份验证** | create_sso_settings, update_sso_settings, delete_sso_settings, update_login_methods, update_default_sso_provision_organization, get_sso_settings, get_sso_settings_current, get_login_methods, send_sso_email_confirmation, confirm_sso_user_email, login |
| **SCIM 配置** | create_scim_token, update_scim_token, delete_scim_token, create_scim_user, update_scim_user, delete_scim_user, create_scim_group, update_scim_group, delete_scim_group |
| **账单和业务信息** | update_organization_info, update_business_info, update_payment_plan, update_payment_method, create_payment_setup_intent, create_payment_checkout_session, create_payment_account_link |
| **工作区** | create_workspace, update_workspace, delete_workspace, add_member_to_workspace, add_members_to_workspace_batch, delete_workspace_member, update_workspace_member, delete_workspace_pending_member, claim_pending_workspace_invite, delete_pending_workspace_invite, update_workspace_secrets, unshare_entities, set_tenant_handle |
| **数据保留和使用限制** | update_ttl_settings, update_usage_limit, delete_usage_limit |
| **追踪项目** | update_tracer_session, delete_tracer_session, delete_tracer_sessions |
| **运行和追踪** | query_run, query_runs, query_trace, query_trace_messages, batch_query_trace_messages, query_threads, query_thread_traces, read_run, read_runs, delete_runs, get_run_cluster, generate_runs_query |
| **数据集** | create_dataset, create_csv_dataset, update_dataset, delete_dataset, delete_datasets, update_dataset_version, update_dataset_splits, share_dataset, unshare_dataset, clone_dataset, download_dataset, generate_dataset, generate_shared_dataset_query, get_dataset_comparison_view, stream_dataset_comparison_view, read_dataset_delta, read_shared_delta, read_shared_delta_stream, create_experiment_via_upload, create_playground_experiment, create_comparative_experiment, delete_comparative_experiment |
| **示例** | create_example, create_examples, update_example, update_examples, delete_example, delete_examples, read_example, read_examples, get_example, list_examples, sync_examples, validate_example, validate_examples |
| **实验** | create_experiment_view_override, update_experiment_view_override, delete_experiment_view_override, get_experiment_view_override, get_experiment_view_overrides, evaluate_experiment |
| **评估器** | create_evaluator, update_evaluator, delete_evaluator, bulk_delete_evaluators, execute_custom_code |
| **反馈** | create_feedback_config, update_feedback_config, delete_feedback_config, create_feedback_formula, update_feedback_formula, delete_feedback_formula, read_feedback, read_feedbacks, stream_feedback_delta |
| **标注队列** | create_annotation_queue, update_annotation_queue, delete_annotation_queue, delete_annotation_queues, populate_annotation_queue, export_annotation_queue, add_annotation_queue_reviewer, remove_annotation_queue_reviewer, add_runs_to_annotation_queue, create_annotation_queue_run_status, update_annotation_queue_run, get_annotation_queue_run, get_annotation_queue_runs, delete_annotation_queue_run, delete_annotation_queue_runs, resolve_annotation_queue_run, get_pairwise_queue, list_pairwise_queues, list_pairwise_entries |
| **警报** | create_alert_rule, update_alert_rule, delete_alert_rule, test_alert_rule |
| **筛选视图** | create_filter_view, update_filter_view, delete_filter_view, rename_filter_view |
| **提示提交和中心** | create_commit, create_directory_commit, delete_directory, create_hub_environment, update_hub_environment, delete_hub_environment |
| **提示画布快速操作** | create_prompt_canvas_quick_action, update_prompt_canvas_quick_action, delete_prompt_canvas_quick_action |
| **提示 Webhook** | create_prompt_webhook, update_prompt_webhook, delete_prompt_webhook, test_prompt_webhook |
| **部署** | create_deployment, update_deployment, delete_deployment |
| **批量导出** | create_bulk_export, cancel_bulk_export, get_bulk_export, get_bulk_export_run, get_bulk_export_runs, get_bulk_export_runs_filtered, list_bulk_exports, create_bulk_export_destination, update_bulk_export_destination, read_bulk_export_destination, list_bulk_export_destinations |
| **资源标签** | create_tag_key, update_tag_key, delete_tag_key, create_tag_value, update_tag_value, delete_tag_value, create_tagging, delete_tagging |
| **访问策略** | create_access_policy, delete_access_policy, list_access_policies, read_access_policy, attach_access_policies, read_role_access_policies |
| **自定义图表** | create_chart, update_chart, delete_chart, read_chart, read_charts, read_chart_preview, create_chart_section, update_chart_section, delete_chart_section, clone_chart_section, read_chart_section, create_org_chart, update_org_chart, delete_org_chart, create_org_chart_section, update_org_chart_section, delete_org_chart_section, read_tracing_dashboard |
| **模型定价** | create_model_price_map, update_model_price_map, delete_model_price_map |
| **MCP 服务器和工具** | create_mcp_server, update_mcp_server, delete_mcp_server, register_mcp_server_oauth, mcp_proxy, create_mcp_vendor_settings, update_mcp_vendor_settings, delete_mcp_vendor_settings, invalidate_mcp_tools_cache, create_tool, update_tool, delete_tool |
| **网关策略** | create_gateway_policy, update_gateway_policy, delete_gateway_policy |
| **Forge 配置** | create_forge_configuration, update_forge_configuration, delete_forge_configuration, trigger_forge_configuration |
| **洞察任务** | create_insights_job, update_insights_job, delete_insights_job, create_insights_job_config, update_insights_job_config, delete_insights_job_config, generate_insights_job_config, get_insights_job_runs |
| **集群使用限制和 Webhook** | create_fleet_usage_limit, update_fleet_usage_limit, delete_fleet_usage_limit, create_fleet_webhook, update_fleet_webhook, delete_fleet_webhook, test_fleet_webhook |
| **沙箱代理配置文件** | create_sandbox_proxy_profile, update_sandbox_proxy_profile, delete_sandbox_proxy_profile |
| **Playground 设置** | create_playground_settings, update_playground_settings, delete_playground_settings |
| **自托管许可** | create_self_hosted_customer, update_self_hosted_customer, mint_self_hosted_license, update_self_hosted_license |
| **功能模型默认值** | upsert_feature_default_model, delete_feature_default_model, upsert_feature_disabled_model, delete_feature_disabled_model |
| **入门引导** | create_onboarding_state, update_onboarding_state |
| **NPS** | submit_nps_response |
自托管版本可用性
以下列表提供了 self-hosted 引入每个操作的 Helm chart 版本。该操作在所有后续版本中可用。本节适用于 self-hosted 部署;在 LangSmith 云上,所有列出的操作均可用。
0.12.33
add_member_to_workspace, add_members_to_workspace_batch, cancel_bulk_export, create_api_key, create_bulk_export, create_bulk_export_destination, create_personal_access_token, create_service_key, create_tag_key, create_tag_value, create_tagging, create_workspace, delete_api_key, delete_personal_access_token, delete_service_key, delete_tag_key, delete_tag_value, delete_tagging, delete_usage_limit, delete_workspace, delete_workspace_member, delete_workspace_pending_member, set_tenant_handle, unshare_entities, update_organization_info, update_tag_key, update_tag_value, update_ttl_settings, update_usage_limit, update_workspace, update_workspace_member, update_workspace_secrets
0.12.34
add_basic_auth_users_to_org, clone_chart_section, confirm_payment_checkout_session, create_chart, create_chart_section, create_deployment, create_model_price_map, create_org_chart, create_org_chart_section, create_payment_account_link, create_payment_checkout_session, create_payment_setup_intent, create_role, create_sso_settings, delete_chart, delete_chart_section, delete_deployment, delete_model_price_map, delete_org_chart, delete_org_chart_section, delete_org_member, delete_org_pending_member, delete_role, delete_sso_settings, invite_user_to_org, invite_users_to_org_batch, update_basic_auth_user, update_business_info, update_chart, update_chart_section, update_default_sso_provision_organization, update_deployment, update_login_methods, update_model_price_map, update_org_chart, update_org_chart_section, update_org_member, update_payment_method, update_payment_plan, update_role, update_sso_settings
0.13.3
update_bulk_export_destination
0.13.32
clone_dataset, create_comparative_experiment, create_csv_dataset, create_dataset, create_example, create_examples, create_experiment_via_upload, create_playground_experiment, create_prompt_webhook, delete_comparative_experiment, delete_dataset, delete_datasets, delete_example, delete_examples, delete_prompt_webhook, delete_tracer_session, delete_tracer_sessions, read_bulk_export_destination, share_dataset, test_prompt_webhook, unshare_dataset, update_dataset, update_dataset_splits, update_dataset_version, update_example, update_examples, update_prompt_webhook, update_tracer_session
0.13.37
attach_access_policies, create_access_policy, create_scim_group, create_scim_token, create_scim_user, delete_access_policy, delete_scim_group, delete_scim_token, delete_scim_user, list_access_policies, read_access_policy, read_role_access_policies, update_scim_group, update_scim_token, update_scim_user
0.15.0-rc.1
add_annotation_queue_reviewer, add_runs_to_annotation_queue, batch_query_trace_messages, bulk_delete_evaluators, claim_pending_organization_invite, claim_pending_workspace_invite, confirm_sso_user_email, count_examples, create_alert_rule, create_annotation_queue, create_annotation_queue_run_status, create_commit, create_directory_commit, create_evaluator, create_experiment_view_override, create_feedback_config, create_feedback_formula, create_filter_view, create_fleet_usage_limit, create_fleet_webhook, create_forge_configuration, create_gateway_policy, create_hub_environment, create_insights_job, create_insights_job_config, create_mcp_server, create_mcp_vendor_settings, create_onboarding_state, create_organization, create_playground_settings, create_prompt_canvas_quick_action, create_sandbox_proxy_profile, create_service_account, create_tenant, create_tool, delete_alert_rule, delete_annotation_queue, delete_annotation_queue_run, delete_annotation_queue_runs, delete_annotation_queues, delete_directory, delete_evaluator, delete_experiment_view_override, delete_feature_default_model, delete_feature_disabled_model, delete_feedback_config, delete_feedback_formula, delete_filter_view, delete_fleet_usage_limit, delete_fleet_webhook, delete_forge_configuration, delete_gateway_policy, delete_hub_environment, delete_insights_job, delete_insights_job_config, delete_mcp_server, delete_mcp_vendor_settings, delete_pending_organization_invite, delete_pending_workspace_invite, delete_playground_settings, delete_prompt_canvas_quick_action, delete_runs, delete_sandbox_proxy_profile, delete_service_account, delete_tool, diff_dataset_versions, download_dataset, evaluate_experiment, execute_custom_code, export_annotation_queue, export_granular_usage_csv, export_usage_backfill_csv, generate_dataset, generate_insights_job_config, generate_runs_query, generate_shared_dataset_query, get_annotation_queue, get_annotation_queue_archived_size, get_annotation_queue_run, get_annotation_queue_runs, get_annotation_queue_size, get_annotation_queue_total_size, get_annotation_queues_for_run, get_audit_logs, get_bulk_export, get_bulk_export_run, get_bulk_export_runs, get_bulk_export_runs_filtered, get_company_info, get_dataset_comparison_view, get_dataset_version, get_dataset_versions, get_example, get_experiment_view_override, get_experiment_view_overrides, get_feedback_formula, get_filter_view, get_granular_usage, get_insights_job, get_insights_job_runs, get_login_methods, get_mcp_tools, get_onboarding_state, get_org_dashboard, get_org_usage, get_org_usage_limits, get_organization_billing_info, get_organization_info, get_pairwise_queue, get_run_cluster, get_shared_examples_count, get_shared_tokens, get_sso_settings, get_sso_settings_current, get_tag_key, get_tag_value, get_usage_limits, get_workspace_stats, get_workspace_usage_limits_info, invalidate_mcp_tools_cache, list_annotation_queues, list_bulk_export_destinations, list_bulk_exports, list_chart_sections, list_examples, list_feedback_configs, list_feedback_formulas, list_filter_views, list_insights_job_configs, list_insights_jobs, list_org_members, list_org_personal_access_tokens, list_org_service_keys, list_organization_roles, list_organizations, list_pairwise_entries, list_pairwise_queues, list_pending_organization_invites, list_pending_workspace_invites, list_permissions, list_service_accounts, list_tag_keys, list_tag_values, list_taggings, list_tags, list_tags_for_resource, list_workspace_members, list_workspaces, login, mcp_proxy, mcp_proxy_get, populate_annotation_queue, query_run, query_runs, query_thread_traces, query_threads, query_trace, query_trace_messages, read_chart, read_chart_preview, read_chart_section, read_charts, read_dataset_delta, read_dataset_share_state, read_example, read_examples, read_feedback, read_feedbacks, read_model_price_map, read_run, read_runs, read_shared_delta, read_shared_delta_stream, read_tracing_dashboard, register_mcp_server_oauth, remove_annotation_queue_reviewer, rename_filter_view, resolve_annotation_queue_run, send_sso_email_confirmation, stream_dataset_comparison_view, stream_feedback_delta, submit_nps_response, sync_examples, test_alert_rule, test_fleet_webhook, trigger_forge_configuration, update_alert_rule, update_annotation_queue, update_annotation_queue_run, update_evaluator, update_experiment_view_override, update_feedback_config, update_feedback_formula, update_filter_view, update_fleet_usage_limit, update_fleet_webhook, update_forge_configuration, update_gateway_policy, update_hub_environment, update_insights_job, update_insights_job_config, update_mcp_server, update_mcp_vendor_settings, update_onboarding_state, update_playground_settings, update_prompt_canvas_quick_action, update_sandbox_proxy_profile, update_tool, upsert_feature_default_model, upsert_feature_disabled_model, validate_example, validate_examples
FAQ
Who can view audit logs?
具有 **组织管理员** or **组织操作员** 角色(授予 organization:manage 权限)的用户可以访问审计日志。工作区级角色不提供审计日志访问权限。
Are audit logs available on the Plus or Developer plan?
不。审计日志是企业功能。参见 定价 了解计划详情。
Is there a UI for viewing audit logs?
目前不支持。审计日志可通过 API.
Are read operations logged?
审计日志目前主要专注于写操作。未来可能会添加更多读操作的支持。
Will more operations be tracked in the future?
是的。我们打算随时间扩展跟踪操作的集合。 跟踪操作参考 始终反映当前支持的操作集。
Can I get audit logs in a format other than OCSF?
API 仅以 OCSF 格式返回事件。每个事件中的 unmapped.original_audit_log 字段包含原始 LangSmith 审计日志记录(如果您需要不同格式的数据)。
What is OCSF?
开放网络安全模式框架(OCSF) 是安全事件数据的开放标准。LangSmith 将审计日志事件作为 OCSF v1.7.0 API 活动(类 6003)对象返回。