監査するイベントを一覧表示する

GET /api/v1/organizations/{id}/audit-events

組織のアクティビティフィード(組織のプロジェクト全体で実行されたアクション)を最も新しい順に返します。キーセット/カーソルをページ分割しました。

path パラメータ

  • id string 必須

    監査するフィードが読み取られる組織

クエリ パラメータ

  • project_id string

    プロジェクトでフィルタリング

  • limit integer

    ページあたり最大イベント(デフォルト50、最大 200)

  • cursor string

    次のページでは不変のキーセット カーソル

  • アクション string

    アクションでフィルタリング(例: エージェント.deploy)

  • カテゴリ string

    カテゴリ : アクセスまたはミューテーション でフィルタリング

  • act_email string

    アクターメールでフィルタリング

  • 転帰 string

    成功または失敗の結果でフィルタリング

  • start_time string

    時間範囲の開始(RFC3339)

  • end_time string

    時間範囲の終了(RFC3339)

  • show_admin_events ブール値

    含める管理イベント(演算子アクションと GSA ランタイム イベント)を含めます。デフォルトではfalse がそれらを非表示にします

応答

  • サポートされていないAPIバージョンまたは不正な API バージョン、選択した公開契約で利用できない操作、または受け入れができない表現(サポートされていないメディアタイプのパラメーター、または除外された SSE を含む)。既存の認証、認可、およびレート制限の失敗が優先されます。

    応答属性の非表示 応答属性の表示 オブジェクト
    • validRequestDetail オブジェクト

      標準エラースキーマによって定義される任意の検証の詳細。 APIネゴシエート エラーでは、このフィールドは出力されません。

      validRequestDetail 属性を非表示にする validRequestDetail 属性の表示 オブジェクト
      • フィールド array[オブジェクト]

        検証に失敗したフィールド。

        フィールド属性を非表示にする フィールド属性の表示 オブジェクト

        フィールドとその検証の失敗。

        • 説明 string 必須

          人間が判読できる検証の失敗。

        • フィールド string 必須

          無効なリクエストフィールドの名前またはパス。

    • 詳細 string 必須

      人間が判読できるエラーの詳細。

    • エラー integer 必須

      HTTP status code.

    • errorCode string 必須

      マシンが判読できるエラー コード。

    • パラメーター array[string]

      エラーに関連付けられたリクエスト パラメータ名。該当しない場合は省略します。

    • 理由 string 必須

      HTTPステータス理由フレーズ。

    応答属性の非表示 応答属性の表示 オブジェクト
    • validRequestDetail オブジェクト

      標準エラースキーマによって定義される任意の検証の詳細。 APIネゴシエート エラーでは、このフィールドは出力されません。

      validRequestDetail 属性を非表示にする validRequestDetail 属性の表示 オブジェクト
      • フィールド array[オブジェクト]

        検証に失敗したフィールド。

        フィールド属性を非表示にする フィールド属性の表示 オブジェクト

        フィールドとその検証の失敗。

        • 説明 string 必須

          人間が判読できる検証の失敗。

        • フィールド string 必須

          無効なリクエストフィールドの名前またはパス。

    • 詳細 string 必須

      人間が判読できるエラーの詳細。

    • エラー integer 必須

      HTTP status code.

    • errorCode string 必須

      マシンが判読できるエラー コード。

    • パラメーター array[string]

      エラーに関連付けられたリクエスト パラメータ名。該当しない場合は省略します。

    • 理由 string 必須

      HTTPステータス理由フレーズ。

  • 200

    OK

    応答属性の非表示 応答属性の表示 オブジェクト
    • audit_events array[オブジェクト]
      audit_events 属性を非表示にする audit_events 属性の表示 オブジェクト
      • アクション string

        値は agent.deploy、agent.rollback、agent.promote、secret.set、secret.delete、workspace_logs.view、data_viewer_access.grant、data_viewer_access.revoke、support_access.grant、support_access.revoke、service_account.create、service_account.rotate_secret、 service_account.revoke、service_account.reactivate、service_account.replace_roles、service_account.token_mint、service_account.token_use、service_account.authz_denied、service_account.ip_access_list.update、oe_profile.capture、oe_profile.download、workspace.delete、project.delete、workspace.deletion_delivered、workspace.restoration_delivered、app_secrets.reclaim、project_secrets.reclaim、api_key_secrets.reclaim、ecr_repository.delete、namespace.delete、atlas_service_account.retire、workspace_records.purge、project_records.purge、project.reclaim、project_platform_target.select、project_staged_rollout.start、project_staged_rollout.resume、 app_platform_update.accept、project_operation.force_cancel、project_operation.request_cancel、app_operation.request_cancel、project_operation.resume、runtime_config.set、runtime_config.clear、trace.view、application_secret.migrate、egress_allow_all.migrate、egress.save、guardrail.create、guardrail.update、guardrail.delete、policy.create、policy.update、policy.delete、credential_provider.create、credential_provider.update、または credential_provider.delete

      • 俳優 オブジェクト
        アクター属性を非表示にする アクター属性を表示する オブジェクト
        • client_id string

          ClientID は、 Type が ActionTypeServiceAccount の場合のグローバル サービス アカウントのクライアントID です。

        • メールアドレス string
        • 役割 array[string]

          ロールは、アクション時に記録されたアクターのロール(存在する場合)です。任意。

        • タイプ string

          Type はアクターの種類を区別します。空または ActionTypeUser は、UserID/Email によって識別された人間を意味します。 ActionTypeServiceAccount は、ClientID によって識別される GSA を意味します(ユーザー ID/Email は空の場合があります)。

        • user_id string
      • カテゴリ string

        値は access または mutation です。

      • fail_理由 string
      • id string
      • metadata オブジェクト

        追加のプロパティが許可されます。

      • 転帰 string

        値は success または failure です。

      • scope オブジェクト
        スコープ属性を非表示にする スコープ属性を表示する オブジェクト
        • org_id string
        • project_id string
        • Workspace_id string
      • source_ip string
      • ターゲット オブジェクト
        ターゲット属性の非表示 ターゲット属性の表示 オブジェクト
        • id string
        • name string
        • タイプ string

          タイプは、リソースの種類(例: "workスペース_logs""、"deployment"、"secret")。

      • タイムスタンプ string
    • has_more ブール値
    • 次の_カーソル string
    応答属性の非表示 応答属性の表示 オブジェクト
    • audit_events array[オブジェクト]
      audit_events 属性を非表示にする audit_events 属性の表示 オブジェクト
      • アクション string

        値は agent.deploy、agent.rollback、agent.promote、secret.set、secret.delete、workspace_logs.view、data_viewer_access.grant、data_viewer_access.revoke、support_access.grant、support_access.revoke、service_account.create、service_account.rotate_secret、 service_account.revoke、service_account.reactivate、service_account.replace_roles、service_account.token_mint、service_account.token_use、service_account.authz_denied、service_account.ip_access_list.update、oe_profile.capture、oe_profile.download、workspace.delete、project.delete、workspace.deletion_delivered、workspace.restoration_delivered、app_secrets.reclaim、project_secrets.reclaim、api_key_secrets.reclaim、ecr_repository.delete、namespace.delete、atlas_service_account.retire、workspace_records.purge、project_records.purge、project.reclaim、project_platform_target.select、project_staged_rollout.start、project_staged_rollout.resume、 app_platform_update.accept、project_operation.force_cancel、project_operation.request_cancel、app_operation.request_cancel、project_operation.resume、runtime_config.set、runtime_config.clear、trace.view、application_secret.migrate、egress_allow_all.migrate、egress.save、guardrail.create、guardrail.update、guardrail.delete、policy.create、policy.update、policy.delete、credential_provider.create、credential_provider.update、または credential_provider.delete

      • 俳優 オブジェクト
        アクター属性を非表示にする アクター属性を表示する オブジェクト
        • client_id string

          ClientID は、 Type が ActionTypeServiceAccount の場合のグローバル サービス アカウントのクライアントID です。

        • メールアドレス string
        • 役割 array[string]

          ロールは、アクション時に記録されたアクターのロール(存在する場合)です。任意。

        • タイプ string

          Type はアクターの種類を区別します。空または ActionTypeUser は、UserID/Email によって識別された人間を意味します。 ActionTypeServiceAccount は、ClientID によって識別される GSA を意味します(ユーザー ID/Email は空の場合があります)。

        • user_id string
      • カテゴリ string

        値は access または mutation です。

      • fail_理由 string
      • id string
      • metadata オブジェクト

        追加のプロパティが許可されます。

      • 転帰 string

        値は success または failure です。

      • scope オブジェクト
        スコープ属性を非表示にする スコープ属性を表示する オブジェクト
        • org_id string
        • project_id string
        • Workspace_id string
      • source_ip string
      • ターゲット オブジェクト
        ターゲット属性の非表示 ターゲット属性の表示 オブジェクト
        • id string
        • name string
        • タイプ string

          タイプは、リソースの種類(例: "workスペース_logs""、"deployment"、"secret")。

      • タイムスタンプ string
    • has_more ブール値
    • 次の_カーソル string
  • 無効なリクエスト

    応答属性の非表示 応答属性の表示 オブジェクト
    • コード string
    • エラー string
    • 成功 ブール値
    応答属性の非表示 応答属性の表示 オブジェクト
    • コード string
    • エラー string
    • 成功 ブール値
  • 許可されていない

    応答属性の非表示 応答属性の表示 オブジェクト
    • コード string
    • エラー string
    • 成功 ブール値
    応答属性の非表示 応答属性の表示 オブジェクト
    • コード string
    • エラー string
    • 成功 ブール値
  • Forbidden

    応答属性の非表示 応答属性の表示 オブジェクト
    • コード string
    • エラー string
    • 成功 ブール値
    応答属性の非表示 応答属性の表示 オブジェクト
    • コード string
    • エラー string
    • 成功 ブール値
  • 内部サーバーエラー

    応答属性の非表示 応答属性の表示 オブジェクト
    • コード string
    • エラー string
    • 成功 ブール値
    応答属性の非表示 応答属性の表示 オブジェクト
    • コード string
    • エラー string
    • 成功 ブール値
GET /api/v1 /organizations/{id}/audit-events
curl \
 --request GET 'https://agentengine.mongodb.com/api/v1/organizations/{id}/audit-events' \
 --header "Authorization: $API_KEY"
応答の例(406)
{
  "detail": "This operation is not available in API version 2026-09-20-preview.",
  "error": 406,
  "errorCode": "OPERATION_NOT_IN_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
{
  "detail": "This operation supports text/event-stream, which the Accept header excludes. Remove unsupported media-type parameters or accept this type with a positive q value.",
  "error": 406,
  "errorCode": "UNACCEPTABLE_MEDIA_TYPE",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
{
  "detail": "The requested API version is not supported. Supported versions: 2026-09-20-preview.",
  "error": 406,
  "errorCode": "UNSUPPORTED_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
応答の例(406)
{
  "detail": "This operation is not available in API version 2026-09-20-preview.",
  "error": 406,
  "errorCode": "OPERATION_NOT_IN_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
応答の例(200)
{
  "audit_events": [
    {
      "action": "agent.deploy",
      "actor": {
        "client_id": "string",
        "email": "string",
        "roles": [
          "string"
        ],
        "type": "string",
        "user_id": "string"
      },
      "category": "access",
      "failure_reason": "string",
      "id": "string",
      "metadata": {},
      "outcome": "success",
      "scope": {
        "org_id": "string",
        "project_id": "string",
        "workspace_id": "string"
      },
      "source_ip": "string",
      "target": {
        "id": "string",
        "name": "string",
        "type": "string"
      },
      "timestamp": "string"
    }
  ],
  "has_more": true,
  "next_cursor": "string"
}
応答の例(200)
{
  "audit_events": [
    {
      "action": "agent.deploy",
      "actor": {
        "client_id": "string",
        "email": "string",
        "roles": [
          "string"
        ],
        "type": "string",
        "user_id": "string"
      },
      "category": "access",
      "failure_reason": "string",
      "id": "string",
      "metadata": {},
      "outcome": "success",
      "scope": {
        "org_id": "string",
        "project_id": "string",
        "workspace_id": "string"
      },
      "source_ip": "string",
      "target": {
        "id": "string",
        "name": "string",
        "type": "string"
      },
      "timestamp": "string"
    }
  ],
  "has_more": true,
  "next_cursor": "string"
}
応答の例(400)
{
  "code": "string",
  "error": "string",
  "success": true
}
応答の例(400)
{
  "code": "string",
  "error": "string",
  "success": true
}
応答の例(401)
{
  "code": "string",
  "error": "string",
  "success": true
}
応答の例(401)
{
  "code": "string",
  "error": "string",
  "success": true
}
応答の例(403)
{
  "code": "string",
  "error": "string",
  "success": true
}
応答の例(403)
{
  "code": "string",
  "error": "string",
  "success": true
}
応答の例(500)
{
  "code": "string",
  "error": "string",
  "success": true
}
応答の例(500)
{
  "code": "string",
  "error": "string",
  "success": true
}