# Журнал организации

> Что MMW записывает в журнал организации, кто его видит и почему в нём нет содержимого записей.

Из этой страницы вы узнаете:

1. какие события попадают в журнал организации;
2. кто может его открыть;
3. чего в журнале нет и где смотреть остальное.

Журнал отвечает на вопрос «кто что сделал с чьими знаниями». Пример: служба безопасности «Северного ветра» хочет знать, кто после ухода Бориса читал его записи и кому их открыли.

## Кто видит журнал

Вкладка «Журнал» есть только у **администратора** и **аудитора**. Остальным роли вкладка не показывается, а запрос к журналу сервер отклоняет с `org_admin_required`.

Аудитор — роль специально для такого контроля: он видит журнал, но не может прочитать ни одной записи памяти и не может выпустить ключ.

## Что записывается

| Событие в кабинете | Значение в API | Когда | Подробности |
|---|---|---|---|
| начато увольнение | `offboarding_started` | Нажата «Начать увольнение» | Получатель, сколько ключей отозвано, сколько записей и с какой видимостью, сколько загруженных сессий |
| увольнение завершено | `offboarding_completed` | Нажата «Завершить увольнение» | — |
| прочитаны переданные знания | `read_transferred` | Получатель прочитал записи ушедшего | Сколько записей и откуда: кабинет (`account`) или агент (`mcp`) |
| изменена видимость переданной записи | `transferred_visibility_changed` | Получатель открыл запись ушедшего отделу, проекту или организации | ID записи, новая видимость, узел |
| `access_term_changed` | `access_term_changed` | Администратор задал, продлил или снял срок доступа | Новая дата окончания доступа |

У каждого события есть время, кто сделал («Кто») и с чьими знаниями или чьим доступом («Чей»). Журнал показывает последние 200 событий, новые сверху.

Пример журнала после ухода Бориса:

| Время | Действие | Кто | Чей |
|---|---|---|---|
| 2026-10-12 15:40:02 | изменена видимость переданной записи | anna@sever-veter.ru | boris@sever-veter.ru |
| 2026-10-12 15:31:47 | прочитаны переданные знания | anna@sever-veter.ru | boris@sever-veter.ru |
| 2026-10-12 11:05:10 | начато увольнение | anna@sever-veter.ru | boris@sever-veter.ru |

## Чего в журнале нет

- **Содержимого записей.** В журнал пишутся только действия, ID и счётчики. Это правило заложено в функцию записи журнала: текст памяти туда не передаётся.
- **Обычных чтений и записей памяти.** Поиск сотрудника по записям коллег и его новые записи в журнал организации не попадают; отдельно учитывается только чтение знаний ушедших.
- **Ключей.** Ни секреты, ни хеши ключей в журнал не пишутся.

Отдельно от журнала организации в кабинете есть журнал операций MCP («Активность»): время, инструмент и результат каждого вызова. Он тоже не содержит текста записей, а у вызовов интеграций через `gateway_call` не сохраняются аргументы и результаты.

## Как пользоваться

- **После увольнения** проверьте, что знания читает тот, кому их передали, и что открытые команде записи — именно те, что нужны.
- **Для подрядчиков** журнал показывает каждое продление срока: видно, кто и до какой даты продлил доступ.
- **Для проверки** дайте сотруднику службы безопасности роль «Аудитор» вместо «Администратор»: он увидит журнал, но не сможет менять структуру и читать память.

## Что дальше
