Os logs de auditoria dão à sua organização um registro à prova de adulteração de toda ação relevante realizada nos workspaces — quem fez o quê, quando e em qual recurso. Use-os em revisões de segurança, investigações de conformidade e resposta a incidentes.
Consultando os logs de auditoria
Na interface
Vá em Settings → Enterprise → Audit Logs no seu workspace. Os logs aparecem em uma tabela com as seguintes colunas:
| Coluna | Descrição |
|---|---|
| Timestamp | Quando a ação aconteceu. |
| Event | A ação realizada, por exemplo workflow.created. |
| Description | Um resumo legível da ação. |
| Actor | O e-mail da pessoa que realizou a ação. |
Use a barra de busca, o filtro por tipo de evento e o seletor de intervalo de datas para refinar os resultados.
Pela API
Os logs de auditoria também são acessíveis pela API do Studio, para integração com ferramentas externas de SIEM ou de gestão de logs.
GET /api/v1/audit-logs
X-API-Key: <api-key>Parâmetros de query:
| Parâmetro | Tipo | Descrição |
|---|---|---|
action | string | Filtra por tipo de evento (por exemplo, workflow.created) |
resourceType | string | Filtra por tipo de recurso (por exemplo, workflow) |
resourceId | string | Filtra por um ID de recurso específico |
workspaceId | string | Filtra por workspace |
actorId | string | Filtra por ID de usuário. Em filtros de toda a organização, o ator precisa ser um membro atual ou antigo da organização; logs com escopo de workspace também podem incluir membros externos do workspace. |
startDate | string | Data ISO 8601 — retorna logs a partir dessa data, inclusive |
endDate | string | Data ISO 8601 — retorna logs até essa data, inclusive |
includeDeparted | boolean | Inclui logs de membros que já saíram da organização (padrão false) |
limit | number | Resultados por página (1–100, padrão 50) |
cursor | string | Cursor opaco para buscar a próxima página |
Exemplo de resposta:
{
"data": [
{
"id": "abc123",
"action": "workflow.created",
"resourceType": "workflow",
"resourceId": "wf_xyz",
"resourceName": "Customer Onboarding",
"description": "Created workflow \"Customer Onboarding\"",
"actorId": "usr_abc",
"actorName": "Alice Smith",
"actorEmail": "alice@company.com",
"workspaceId": "ws_def",
"metadata": {},
"createdAt": "2026-04-20T21:16:00.000Z"
}
],
"nextCursor": "eyJpZCI6ImFiYzEyMyJ9",
"limits": {
"workflowExecutionRateLimit": {
"sync": { "requestsPerMinute": 60, "maxBurst": 10, "remaining": 59, "resetAt": "2026-04-20T21:17:00.000Z" },
"async": { "requestsPerMinute": 30, "maxBurst": 5, "remaining": 30, "resetAt": "2026-04-20T21:17:00.000Z" }
},
"usage": { "currentPeriodCost": 1.25, "limit": 50, "plan": "enterprise", "isExceeded": false }
}
}Para paginar, passe o valor de nextCursor como o parâmetro cursor na requisição seguinte. Quando nextCursor não vem na resposta, você chegou à última página. Cada entrada também inclui actorName; metadata é um objeto JSON arbitrário, específico de cada ação. O objeto limits informa seu rate limit e seu consumo atuais.
A API aceita chaves de API pessoais e com escopo de workspace. Há rate limits — a resposta inclui os headers X-RateLimit-* com seu limite atual e a cota restante.
Tipos de evento
Os eventos dos logs de auditoria seguem o padrão de nomes resource.action. A tabela abaixo lista as principais categorias.
| Categoria | Eventos de exemplo |
|---|---|
| Workflows | workflow.created, workflow.deleted, workflow.deployed, workflow.locked |
| Workspaces | workspace.created, workspace.updated, workspace.deleted |
| Membros | member.invited, member.removed, member.role_changed |
| Grupos de permissões | permission_group.created, permission_group.updated, permission_group.deleted |
| Ambientes | environment.updated, environment.deleted |
| Bases de conhecimento | knowledge_base.created, knowledge_base.deleted, connector.synced |
| Tables | table.created, table.updated, table.deleted |
| Chaves de API | api_key.created, api_key.revoked |
| Credenciais | credential.created, credential.deleted, oauth.disconnected |
| Organização | organization.updated, org_member.added, org_member.role_changed |
Os eventos de convite para workspace registram no metadata se o convite é para um membro interno da organização ou para um membro externo do workspace. Membros externos do workspace podem aparecer como atores em eventos com escopo de workspace, mas não são membros da organização e não aparecem na lista de membros dela.
Common Questions
Configuração em auto-hospedagem
Instalações auto-hospedadas usam variáveis de ambiente em vez da verificação de cobrança/plano.
Variáveis de ambiente
AUDIT_LOGS_ENABLED=true
NEXT_PUBLIC_AUDIT_LOGS_ENABLED=trueCom o recurso ativado, os logs de auditoria podem ser vistos em Settings → Enterprise → Audit Logs e acessados pela API.