Logs de auditoria

Os logs de auditoria dão à sua organização um registro à prova de adulteração de toda ação relevante realizada nos workspaces — quem fez o quê, quando e em qual recurso. Use-os em revisões de segurança, investigações de conformidade e resposta a incidentes.


Consultando os logs de auditoria

Na interface

Vá em Settings → Enterprise → Audit Logs no seu workspace. Os logs aparecem em uma tabela com as seguintes colunas:

ColunaDescrição
TimestampQuando a ação aconteceu.
EventA ação realizada, por exemplo workflow.created.
DescriptionUm resumo legível da ação.
ActorO e-mail da pessoa que realizou a ação.

Use a barra de busca, o filtro por tipo de evento e o seletor de intervalo de datas para refinar os resultados.

Pela API

Os logs de auditoria também são acessíveis pela API do Studio, para integração com ferramentas externas de SIEM ou de gestão de logs.

GET /api/v1/audit-logs
X-API-Key: <api-key>

Parâmetros de query:

ParâmetroTipoDescrição
actionstringFiltra por tipo de evento (por exemplo, workflow.created)
resourceTypestringFiltra por tipo de recurso (por exemplo, workflow)
resourceIdstringFiltra por um ID de recurso específico
workspaceIdstringFiltra por workspace
actorIdstringFiltra por ID de usuário. Em filtros de toda a organização, o ator precisa ser um membro atual ou antigo da organização; logs com escopo de workspace também podem incluir membros externos do workspace.
startDatestringData ISO 8601 — retorna logs a partir dessa data, inclusive
endDatestringData ISO 8601 — retorna logs até essa data, inclusive
includeDepartedbooleanInclui logs de membros que já saíram da organização (padrão false)
limitnumberResultados por página (1–100, padrão 50)
cursorstringCursor opaco para buscar a próxima página

Exemplo de resposta:

{
  "data": [
    {
      "id": "abc123",
      "action": "workflow.created",
      "resourceType": "workflow",
      "resourceId": "wf_xyz",
      "resourceName": "Customer Onboarding",
      "description": "Created workflow \"Customer Onboarding\"",
      "actorId": "usr_abc",
      "actorName": "Alice Smith",
      "actorEmail": "alice@company.com",
      "workspaceId": "ws_def",
      "metadata": {},
      "createdAt": "2026-04-20T21:16:00.000Z"
    }
  ],
  "nextCursor": "eyJpZCI6ImFiYzEyMyJ9",
  "limits": {
    "workflowExecutionRateLimit": {
      "sync": { "requestsPerMinute": 60, "maxBurst": 10, "remaining": 59, "resetAt": "2026-04-20T21:17:00.000Z" },
      "async": { "requestsPerMinute": 30, "maxBurst": 5, "remaining": 30, "resetAt": "2026-04-20T21:17:00.000Z" }
    },
    "usage": { "currentPeriodCost": 1.25, "limit": 50, "plan": "enterprise", "isExceeded": false }
  }
}

Para paginar, passe o valor de nextCursor como o parâmetro cursor na requisição seguinte. Quando nextCursor não vem na resposta, você chegou à última página. Cada entrada também inclui actorName; metadata é um objeto JSON arbitrário, específico de cada ação. O objeto limits informa seu rate limit e seu consumo atuais.

A API aceita chaves de API pessoais e com escopo de workspace. Há rate limits — a resposta inclui os headers X-RateLimit-* com seu limite atual e a cota restante.


Tipos de evento

Os eventos dos logs de auditoria seguem o padrão de nomes resource.action. A tabela abaixo lista as principais categorias.

CategoriaEventos de exemplo
Workflowsworkflow.created, workflow.deleted, workflow.deployed, workflow.locked
Workspacesworkspace.created, workspace.updated, workspace.deleted
Membrosmember.invited, member.removed, member.role_changed
Grupos de permissõespermission_group.created, permission_group.updated, permission_group.deleted
Ambientesenvironment.updated, environment.deleted
Bases de conhecimentoknowledge_base.created, knowledge_base.deleted, connector.synced
Tablestable.created, table.updated, table.deleted
Chaves de APIapi_key.created, api_key.revoked
Credenciaiscredential.created, credential.deleted, oauth.disconnected
Organizaçãoorganization.updated, org_member.added, org_member.role_changed

Os eventos de convite para workspace registram no metadata se o convite é para um membro interno da organização ou para um membro externo do workspace. Membros externos do workspace podem aparecer como atores em eventos com escopo de workspace, mas não são membros da organização e não aparecem na lista de membros dela.


Common Questions

Owners e admins da organização podem ver os logs de auditoria. No Studio Cloud, é preciso estar no plano Enterprise.
As entradas dos logs de auditoria são somente de acréscimo e não podem ser modificadas nem excluídas pela interface do Studio nem pela API. Elas representam um registro confiável das ações realizadas na sua organização.
Sim. Use a API para exportar os logs de forma programática. Pagine por todos os registros com o parâmetro cursor e guarde-os no seu próprio data warehouse ou SIEM.
Os logs de auditoria têm escopo da sua organização e incluem a atividade de todos os workspaces dela. Você pode filtrar por workspaceId para restringir os resultados a um workspace específico.
Cada entrada inclui o tipo de evento, uma descrição, o nome e o e-mail do ator, o recurso afetado, o workspace e um timestamp. Endereços IP e user agents não são expostos pela API.
Sim. Passe o parâmetro de query actorId para filtrar os logs por uma pessoa específica. Filtros de ator em toda a organização exigem que o ator seja membro atual ou antigo da sua organização. Logs com escopo de workspace também podem incluir membros externos que agiram dentro de um workspace sem entrar na organização.

Configuração em auto-hospedagem

Instalações auto-hospedadas usam variáveis de ambiente em vez da verificação de cobrança/plano.

Variáveis de ambiente

AUDIT_LOGS_ENABLED=true
NEXT_PUBLIC_AUDIT_LOGS_ENABLED=true

Com o recurso ativado, os logs de auditoria podem ser vistos em Settings → Enterprise → Audit Logs e acessados pela API.