跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

分析、审计与治理

按用途选择 Analytics 和 Compliance,检查权限 scope、日志导出和实际事件覆盖。

聚合报表与审计记录服务不同问题。评估使用趋势用 Analytics;需要可审计活动记录的调查与治理流程用 Compliance。不能由这些数据直接推断代码质量或个人绩效。

聚合用量

统一 Daily Usage Analytics API 提供 ChatGPT、Codex 和 Work 的每日用量,使用前确认工作区已启用端点。它使用 workspace-scoped Admin key,所需 scope 为 enterprise.analytics.usage.read;codex.enterprise.analytics.read 不授予该统一端点访问。

API 当前的路径、schema、指标、时间语义和分页以认证后的 Admin API reference 为准,本页不复制未经访问核实的合同。将聚合结果与内部组织数据关联时,应限制报表受众与下游访问。

Compliance 采集

先确认管理员可访问所需资源,再使用 append-only compliance log stream 持续采集。官方提供 Bash 和 PowerShell 下载脚本,按时间戳列出并下载可用日志、处理分页,将 JSONL 写到 stdout、错误写到 stderr。

导出前核对 COMPLIANCE_API_KEY、工作区或组织 ID、包含时区的 ISO 8601 起点以及所需日志类型。先在非生产 SIEM 或数据湖验证采集,再安排持续运行。源系统保留期限不替代组织自己的保留和 legal-hold 流程。

检查实际覆盖

Work Cloud 带 local access 的相关记录包括 conversation_message 与 codex_log,本地 OpenTelemetry 需单独采集。这些来源不等于每个本地命令、文件动作、截图、审批和外部动作的完整记录。

执行代表性任务后,将实际动作与导出事件比较,并检查删除与保留行为。Hooks 回调也应单独验证连接、事件覆盖和失败行为,不能据此宣称 Compliance 已覆盖全部操作。

当前访问要求和字段应查官方 Admin API reference。需要认证且未公开的细节以该入口为准。