Перейти к содержимому

Журнал организации

Из этой страницы вы узнаете:

  1. какие события попадают в журнал организации;
  2. кто может его открыть;
  3. чего в журнале нет и где смотреть остальное.

Журнал отвечает на вопрос «кто что сделал с чьими знаниями». Пример: служба безопасности «Северного ветра» хочет знать, кто после ухода Бориса читал его записи и кому их открыли.

Вкладка «Журнал» есть только у администратора и аудитора. Остальным роли вкладка не показывается, а запрос к журналу сервер отклоняет с org_admin_required.

Аудитор — роль специально для такого контроля: он видит журнал, но не может прочитать ни одной записи памяти и не может выпустить ключ.

Событие в кабинетеЗначение в APIКогдаПодробности
начато увольнениеoffboarding_startedНажата «Начать увольнение»Получатель, сколько ключей отозвано, сколько записей и с какой видимостью, сколько загруженных сессий
увольнение завершеноoffboarding_completedНажата «Завершить увольнение»—
прочитаны переданные знанияread_transferredПолучатель прочитал записи ушедшегоСколько записей и откуда: кабинет (account) или агент (mcp)
изменена видимость переданной записиtransferred_visibility_changedПолучатель открыл запись ушедшего отделу, проекту или организацииID записи, новая видимость, узел
access_term_changedaccess_term_changedАдминистратор задал, продлил или снял срок доступаНовая дата окончания доступа

У каждого события есть время, кто сделал («Кто») и с чьими знаниями или чьим доступом («Чей»). Журнал показывает последние 200 событий, новые сверху.

Пример журнала после ухода Бориса:

ВремяДействиеКтоЧей
2026-10-12 15:40:02изменена видимость переданной записиanna@sever-veter.ruboris@sever-veter.ru
2026-10-12 15:31:47прочитаны переданные знанияanna@sever-veter.ruboris@sever-veter.ru
2026-10-12 11:05:10начато увольнениеanna@sever-veter.ruboris@sever-veter.ru
  • Содержимого записей. В журнал пишутся только действия, ID и счётчики. Это правило заложено в функцию записи журнала: текст памяти туда не передаётся.
  • Обычных чтений и записей памяти. Поиск сотрудника по записям коллег и его новые записи в журнал организации не попадают; отдельно учитывается только чтение знаний ушедших.
  • Ключей. Ни секреты, ни хеши ключей в журнал не пишутся.
  • После увольнения проверьте, что знания читает тот, кому их передали, и что открытые команде записи — именно те, что нужны.
  • Для подрядчиков журнал показывает каждое продление срока: видно, кто и до какой даты продлил доступ.
  • Для проверки дайте сотруднику службы безопасности роль «Аудитор» вместо «Администратор»: он увидит журнал, но не сможет менять структуру и читать память.