40 审查 Claude Tag 的操作记录
Claude Tag 的操作显示在每个连接工具的审计日志中,位于其自己的服务账号下。了解审计页面涵盖的内容、如何追踪操作来源,以及每个连接工具的日志位置。
export const BetaNote = () => Claude Tag is in public beta. Features and behavior described here may change before general availability.;
使用本页审查 Claude Tag 在你的组织中正在做什么:哪些例行任务已调度、它保存了什么记忆,以及在哪里找到它执行的每个操作的记录。
你必须是 Claude 组织的 Admin 或 Owner 才能打开审计页面;本页的其他追踪途径对有权限访问底层界面的人开放。
Claude Tag 的活动可在四个位置审计:
- 审计页面(管理设置中),包含计划任务、记忆和网络事件(如果启用)的标签
- 每个作用域的记忆文件(在 Claude Tag’s access 部分选择作用域,然后从其 ⋯ 菜单中选择 View memory files),你可以审查 Claude 保存了什么
- Claude 在连接工具中执行的每个操作的归属标识
- 每个连接服务的审计日志,其操作显示在你创建的服务账号下
40.1 审计视图列出的内容
claude.ai/admin-settings/claude-tag/audit 的 Audit 页面(左侧导航标签为 Audit logs)包含以下标签:
| 标签 | 显示内容 |
|---|---|
| Scheduled work | 你组织中的每个例行任务,带有 Scope 筛选器和每行的 ⋮ 菜单(View details、Pause/Resume、Delete) |
| Memory | 每个作用域记忆文件的链接,你可以阅读 Claude 为该工作区或频道保存了什么(Owner 还可以编辑或删除) |
| Network events | Claude 通过 Agent Proxy 发出的出站调用的每小时 JSON 导出。Git 和 MCP 流量不包含在此导出中。选择日期和小时下载。此标签仅在组织启用了网络事件导出时出现;请联系你的客户团队申请。 |
Scheduled work 标签上的每个例行任务在其 View details 对话框中显示 Created by(设置的成员)。没有每个操作的日志记录每个任务和谁发起的;为此,请使用以下追踪途径。
40.2 追踪操作到其来源
在频道中,Claude 以自身身份操作,因此那里的每个操作都带有服务账号身份:
- 在 Slack 中,它以 Claude 应用身份发布,其工作发生在频道中任何人都可以阅读的话题中。
- 在代码上,提交和 Pull Request 显示 Claude GitHub App 为作者,每个都链接回它来自的 Slack 话题。
- 在所有其他连接服务中,操作显示在你为连接创建的服务账号下。
最后一点是通用追踪途径:因为你配置了凭据,连接服务的审计日志显示 Claude 在那里执行的所有操作,位于你的安全团队已经在监控的账号下。
查看其运行页面使用此检查来验证新连接。
40.3 查看频道中已调度的任务
频道中的任何人都可以看到其常设工作。在频道中询问:
text wrap theme={null} @Claude what triggers do you have set up in this channel?
Claude 列出频道已调度的任务和监控,任何人都可要求它禁用其中一个。
例行任务使用频道的凭据运行,因此频道列表也是权限全貌。参见主动性。
40.4 相关资源
- 代理身份的工作原理:频道和私信中的归属如何不同
- 限制 Claude Tag 的操作范围:审计发现问题时可用的控制
- 安全与数据处理:这些追踪背后的模型