文档/kaya/安全审计
11/14

kaya 每次会话都自动记录完整的审计日志,你可以随时回看 AI 做了什么。

打开审计页面#

⚙ 设置审计

会话列表#

左侧列出所有会话,按时间排序。点击任一会话查看其事件流。

事件类型#

  • 会话开始 / 结束
  • 你的每次输入(含脱敏结果、原始字节数)
  • AI 每次工具调用决策(为什么允许或拒绝)
  • 工具调用完成(含 stdout、stderr、退出码)
  • AI 的每次推理片段
  • 错误事件

运行评估(Evaluate)#

点击会话右侧的 Evaluate 按钮,kaya 会做三轮复审:

  1. 规则回放:用当前版本的策略,重放所有工具调用决策。任何与当前规则不一致的地方都会被标记
  2. 异常启发式:检查"读了文件但未脱敏"、"网络输出未脱敏"等异常模式
  3. AI 评判:由独立 AI(始终带思考模式)对整个会话做最终复审

审计日志 vs App 日志#

  • 审计日志:每次会话的 LLM 相关事件,用于事后回放
  • App 日志:跨会话的应用诊断日志,用于排查 kaya 本身的运行问题

两者独立,不要混淆。