event_id、时间/时区、tenant/用户/角色、动作、对象、输入来源/hash、prompt/workflow/model/tool 版本、权限、批准人、输出 hash/位置、外部 action ID、结果、错误、IP/环境(按隐私规则)、保留期。
追加而非覆盖;时间同步;访问受控;敏感值脱敏但保留可对账 ID;日志本身不可公开输入模型;定义保留和删除政策。
随机抽一个报价/邮件/页面,能还原谁让 AI 做了什么、使用哪个版本、谁批准、最终是否执行。
只记录“成功”;日志保存完整密钥/客户隐私;操作者可修改自己的历史。