Listar eventos de auditar

OBTER /api/v1/organizations/{id}/audit-events

Retorna o feed de atividades da organização (ações realizadas nos projetos da organização), mais recente primeiro. Conjunto de chaves/cursor paginado.

parâmetros de caminho

  • id string Obrigatório

    Organização cujo feed de auditar ler

parâmetros de query

  • PROJECT_ID string

    Filtrar por projeto

  • limit inteiro

    Máximo de eventos por página (padrão 50, máximo de 200)

  • cursor string

    Cursor de conjunto de chaves opaco para a próxima página

  • ação string

    Filtrar por ação (por exemplo, agente.deploy)

  • categoria string

    Filtrar por categoria: acesso ou mutação

  • ator_email string

    Filtrar por e-mail do ator

  • resultado string

    Filtrar por resultado: sucesso ou fracasso

  • start_time string

    Início do intervalo de tempo (RFC3339)

  • end_time string

    Fim do intervalo de tempo (RFC3339)

  • show_admin_events booleano

    Incluir eventos administrativos (ações do operador e eventos de tempo de execução do GSA); default false os oculta

Respostas

  • Versão de API não permitida ou malformada, uma operação indisponível no contrato publicado selecionado ou uma representação inaceitável (incluindo parâmetros de tipo de mídia não suportados ou SSE excluído). Falhas existentes de autenticação, autorização e limite de taxa têm precedência.

    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • badRequestDetail objeto

      Detalhes de validação opcionais definidos pelo esquema de erro padrão; Os erros de negociação da API não emitem este campo.

      Ocultar atributo ruimRequestDetail Mostrar atributo ruimRequestDetail objeto
      • Campos array[objeto]

        Campos com falhas de validação.

        Ocultar atributos de campos Mostrar atributos dos campos objeto

        Um campo e sua falha de validação.

        • Descrição string Obrigatório

          Falha na validação legível por humanos.

        • Campo string Obrigatório

          Nome ou caminho do campo de solicitação inválido .

    • detalhe string Obrigatório

      Detalhes de erro legíveis por humanos.

    • Erro inteiro Obrigatório

      HTTP status code.

    • Código de erro string Obrigatório

      Código de erro legível por máquina.

    • Parâmetros array[string]

      Solicitar nomes de parâmetros associados ao erro; omitido quando nenhum se aplica.

    • Razão string Obrigatório

      Frase de razão do status HTTP.

    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • badRequestDetail objeto

      Detalhes de validação opcionais definidos pelo esquema de erro padrão; Os erros de negociação da API não emitem este campo.

      Ocultar atributo ruimRequestDetail Mostrar atributo ruimRequestDetail objeto
      • Campos array[objeto]

        Campos com falhas de validação.

        Ocultar atributos de campos Mostrar atributos dos campos objeto

        Um campo e sua falha de validação.

        • Descrição string Obrigatório

          Falha na validação legível por humanos.

        • Campo string Obrigatório

          Nome ou caminho do campo de solicitação inválido .

    • detalhe string Obrigatório

      Detalhes de erro legíveis por humanos.

    • Erro inteiro Obrigatório

      HTTP status code.

    • Código de erro string Obrigatório

      Código de erro legível por máquina.

    • Parâmetros array[string]

      Solicitar nomes de parâmetros associados ao erro; omitido quando nenhum se aplica.

    • Razão string Obrigatório

      Frase de razão do status HTTP.

  • 200

    OK

    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • audit_events array[objeto]
      Ocultar atributos audit_events Mostrar atributos audit_events objeto
      • ação string

        Os valores são agent.deploy, agent.rollback, agent.promote, secret.set, secret.delete, workspace_logs.view, data_viewer_access.grant, data_viewer_access.revoke, support_access.grant, support_access.revoke, service_account.create, service_account.rotate_secret, service_account.revoke, service_account.reactivate, service_account.replace_roles, service_account.token_mint, service_account.token_use, service_account.authz_denied, service_account.ip_access_list.update, oe_profile.capture, oe_profile.download, workspace.delete, project.delete, workspace.deletion_delivered, workspace.restoration_delivered, app_secrets.reclaim, project_secrets.reclaim, api_key_secrets.reclaim, ecr_repository.delete, namespace.delete, atlas_service_account.retire, workspace_records.purge, project_records.purge, project.reclaim, project_platform_target.select, project_staged_rollout.start, project_staged_rollout.resume, app_platform_update.accept, project_operation.force_cancel, project_operation.request_cancel, app_operation.request_cancel, project_operation.resume, runtime_config.set, runtime_config.clear, trace.view, application_secret.migrate, egress_allow_all.migrate, egress.save, guardrail.create, guardrail.update, guardrail.delete, policy.create, policy.update, policy.delete, credential_provider.create, credential_provider.update ou credential_provider.delete.

      • ator objeto
        Ocultar atributos do ator Mostrar atributos do ator objeto
        • client_id string

          ClientID é o ID global do cliente da conta de serviço quando o Tipo é ActorTypeServiceAccount.

        • Email string
        • roles array[string]

          As funções são as funções do ator registradas no momento da ação , se houver. Opcional.

        • type string

          O tipo discrimina o tipo de ator. Vazio ou ActorTypeUser significa um ser humano identificado por UserID/E-mail. ActorTypeServiceAccount significa um GSA identificado por ClientID (UserID/E-mail pode estar vazio).

        • user_id string
      • categoria string

        Os valores são access ou mutation.

      • failure_reason string
      • id string
      • metadata objeto

        Propriedades adicionais são permitidas.

      • resultado string

        Os valores são success ou failure.

      • escopo objeto
        Ocultar atributos de escopo Mostrar atributos do escopo objeto
        • org_id string
        • PROJECT_ID string
        • workspace_id string
      • source_ip string
      • Alvo objeto
        Ocultar atributos de destino Mostrar atributos de destino objeto
        • id string
        • name string
        • type string

          Tipo é o tipo de recurso (por exemplo, "workspace_logs", "deployment", "secret").

      • timestamp string
    • has_more booleano
    • próximo_cursor string
    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • audit_events array[objeto]
      Ocultar atributos audit_events Mostrar atributos audit_events objeto
      • ação string

        Os valores são agent.deploy, agent.rollback, agent.promote, secret.set, secret.delete, workspace_logs.view, data_viewer_access.grant, data_viewer_access.revoke, support_access.grant, support_access.revoke, service_account.create, service_account.rotate_secret, service_account.revoke, service_account.reactivate, service_account.replace_roles, service_account.token_mint, service_account.token_use, service_account.authz_denied, service_account.ip_access_list.update, oe_profile.capture, oe_profile.download, workspace.delete, project.delete, workspace.deletion_delivered, workspace.restoration_delivered, app_secrets.reclaim, project_secrets.reclaim, api_key_secrets.reclaim, ecr_repository.delete, namespace.delete, atlas_service_account.retire, workspace_records.purge, project_records.purge, project.reclaim, project_platform_target.select, project_staged_rollout.start, project_staged_rollout.resume, app_platform_update.accept, project_operation.force_cancel, project_operation.request_cancel, app_operation.request_cancel, project_operation.resume, runtime_config.set, runtime_config.clear, trace.view, application_secret.migrate, egress_allow_all.migrate, egress.save, guardrail.create, guardrail.update, guardrail.delete, policy.create, policy.update, policy.delete, credential_provider.create, credential_provider.update ou credential_provider.delete.

      • ator objeto
        Ocultar atributos do ator Mostrar atributos do ator objeto
        • client_id string

          ClientID é o ID global do cliente da conta de serviço quando o Tipo é ActorTypeServiceAccount.

        • Email string
        • roles array[string]

          As funções são as funções do ator registradas no momento da ação , se houver. Opcional.

        • type string

          O tipo discrimina o tipo de ator. Vazio ou ActorTypeUser significa um ser humano identificado por UserID/E-mail. ActorTypeServiceAccount significa um GSA identificado por ClientID (UserID/E-mail pode estar vazio).

        • user_id string
      • categoria string

        Os valores são access ou mutation.

      • failure_reason string
      • id string
      • metadata objeto

        Propriedades adicionais são permitidas.

      • resultado string

        Os valores são success ou failure.

      • escopo objeto
        Ocultar atributos de escopo Mostrar atributos do escopo objeto
        • org_id string
        • PROJECT_ID string
        • workspace_id string
      • source_ip string
      • Alvo objeto
        Ocultar atributos de destino Mostrar atributos de destino objeto
        • id string
        • name string
        • type string

          Tipo é o tipo de recurso (por exemplo, "workspace_logs", "deployment", "secret").

      • timestamp string
    • has_more booleano
    • próximo_cursor string
  • Solicitação inválida

    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • código string
    • Erro string
    • Sucesso booleano
    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • código string
    • Erro string
    • Sucesso booleano
  • Não autorizado

    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • código string
    • Erro string
    • Sucesso booleano
    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • código string
    • Erro string
    • Sucesso booleano
  • Proibido

    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • código string
    • Erro string
    • Sucesso booleano
    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • código string
    • Erro string
    • Sucesso booleano
  • Erro interno do servidor

    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • código string
    • Erro string
    • Sucesso booleano
    Ocultar atributos de resposta Mostrar atributos de resposta objeto
    • código string
    • Erro string
    • Sucesso booleano
GET /api/v1/organizations/{id}/audit-events
curl \
 --request GET 'https://agentengine.mongodb.com/api/v1/organizations/{id}/audit-events' \
 --header "Authorization: $API_KEY"
Exemplos de resposta (406)
{
  "detail": "This operation is not available in API version 2026-09-20-preview.",
  "error": 406,
  "errorCode": "OPERATION_NOT_IN_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
{
  "detail": "This operation supports text/event-stream, which the Accept header excludes. Remove unsupported media-type parameters or accept this type with a positive q value.",
  "error": 406,
  "errorCode": "UNACCEPTABLE_MEDIA_TYPE",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
{
  "detail": "The requested API version is not supported. Supported versions: 2026-09-20-preview.",
  "error": 406,
  "errorCode": "UNSUPPORTED_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
Exemplos de resposta (406)
{
  "detail": "This operation is not available in API version 2026-09-20-preview.",
  "error": 406,
  "errorCode": "OPERATION_NOT_IN_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
Exemplos de resposta (200)
{
  "audit_events": [
    {
      "action": "agent.deploy",
      "actor": {
        "client_id": "string",
        "email": "string",
        "roles": [
          "string"
        ],
        "type": "string",
        "user_id": "string"
      },
      "category": "access",
      "failure_reason": "string",
      "id": "string",
      "metadata": {},
      "outcome": "success",
      "scope": {
        "org_id": "string",
        "project_id": "string",
        "workspace_id": "string"
      },
      "source_ip": "string",
      "target": {
        "id": "string",
        "name": "string",
        "type": "string"
      },
      "timestamp": "string"
    }
  ],
  "has_more": true,
  "next_cursor": "string"
}
Exemplos de resposta (200)
{
  "audit_events": [
    {
      "action": "agent.deploy",
      "actor": {
        "client_id": "string",
        "email": "string",
        "roles": [
          "string"
        ],
        "type": "string",
        "user_id": "string"
      },
      "category": "access",
      "failure_reason": "string",
      "id": "string",
      "metadata": {},
      "outcome": "success",
      "scope": {
        "org_id": "string",
        "project_id": "string",
        "workspace_id": "string"
      },
      "source_ip": "string",
      "target": {
        "id": "string",
        "name": "string",
        "type": "string"
      },
      "timestamp": "string"
    }
  ],
  "has_more": true,
  "next_cursor": "string"
}
Exemplos de resposta (400)
{
  "code": "string",
  "error": "string",
  "success": true
}
Exemplos de resposta (400)
{
  "code": "string",
  "error": "string",
  "success": true
}
Exemplos de resposta (401)
{
  "code": "string",
  "error": "string",
  "success": true
}
Exemplos de resposta (401)
{
  "code": "string",
  "error": "string",
  "success": true
}
Exemplos de resposta (403)
{
  "code": "string",
  "error": "string",
  "success": true
}
Exemplos de resposta (403)
{
  "code": "string",
  "error": "string",
  "success": true
}
Exemplos de resposta (500)
{
  "code": "string",
  "error": "string",
  "success": true
}
Exemplos de resposta (500)
{
  "code": "string",
  "error": "string",
  "success": true
}