Scrydon

Catalogue du journal d'événements

Ensemble des événements d'audit, de workflow et d'intégrité enregistrés par Scrydon.

Scrydon n'accepte que les actions et types de ressources de ce catalogue. Cette page utilise le même registre côté client que les émetteurs et la validation du serveur : une valeur acceptée apparaît donc toujours ici.

Consultez Journalisation d'audit pour la conservation, l'exportation, le transfert SIEM et les champs de chaque événement.

Actions d'audit

Les entrées d'autorisation couvrent chaque combinaison d'action (read, write, delete, execute, admin, retire) et de résultat (GRANTED, DENIED, INDETERMINATE). Une décision produit une seule entrée. Le sujet évalué est conservé dans la preuve bornée, tandis que producer identifie le workload Scrydon authentifié qui l'a soumise.

ActionClé du registre
SECRET_CREATESECRET_CREATE
SECRET_UPDATESECRET_UPDATE
SECRET_DELETESECRET_DELETE
SECRET_ACCESSSECRET_ACCESS
PROVIDER_CREATEPROVIDER_CREATE
PROVIDER_UPDATEPROVIDER_UPDATE
PROVIDER_DELETEPROVIDER_DELETE
PROVIDER_TESTPROVIDER_TEST
RESOURCE_CREATERESOURCE_CREATE
RESOURCE_UPDATERESOURCE_UPDATE
RESOURCE_DELETERESOURCE_DELETE
RESOURCE_ACCESSRESOURCE_ACCESS
AUTH_READ_DENIEDAUTH_READ_DENIED
AUTH_WRITE_DENIEDAUTH_WRITE_DENIED
AUTH_DELETE_DENIEDAUTH_DELETE_DENIED
AUTH_EXECUTE_DENIEDAUTH_EXECUTE_DENIED
AUTH_ADMIN_DENIEDAUTH_ADMIN_DENIED
AUTH_RETIRE_DENIEDAUTH_RETIRE_DENIED
AUTH_READ_GRANTEDAUTH_READ_GRANTED
AUTH_WRITE_GRANTEDAUTH_WRITE_GRANTED
AUTH_DELETE_GRANTEDAUTH_DELETE_GRANTED
AUTH_EXECUTE_GRANTEDAUTH_EXECUTE_GRANTED
AUTH_ADMIN_GRANTEDAUTH_ADMIN_GRANTED
AUTH_RETIRE_GRANTEDAUTH_RETIRE_GRANTED
AUTH_READ_INDETERMINATEAUTH_READ_INDETERMINATE
AUTH_WRITE_INDETERMINATEAUTH_WRITE_INDETERMINATE
AUTH_DELETE_INDETERMINATEAUTH_DELETE_INDETERMINATE
AUTH_EXECUTE_INDETERMINATEAUTH_EXECUTE_INDETERMINATE
AUTH_ADMIN_INDETERMINATEAUTH_ADMIN_INDETERMINATE
AUTH_RETIRE_INDETERMINATEAUTH_RETIRE_INDETERMINATE
EXECUTION_GRANT_CREATEDEXECUTION_GRANT_CREATED
EXECUTION_GRANT_REJECTEDEXECUTION_GRANT_REJECTED
EXECUTION_GRANT_BOUNDEXECUTION_GRANT_BOUND
EXECUTION_GRANT_DERIVEDEXECUTION_GRANT_DERIVED
EXECUTION_GRANT_VALIDATEDEXECUTION_GRANT_VALIDATED
EXECUTION_GRANT_REVOKEDEXECUTION_GRANT_REVOKED
EXECUTION_GRANT_EXPIREDEXECUTION_GRANT_EXPIRED
authz.audit.policy.updatedAUTHZ_AUDIT_POLICY_UPDATED
isolation.policy.updatedISOLATION_POLICY_UPDATED
INTEGRATION_ENTITLEMENT_MODE_CHANGEINTEGRATION_ENTITLEMENT_MODE_CHANGE
INTEGRATION_ENTITLEMENT_GRANTINTEGRATION_ENTITLEMENT_GRANT
INTEGRATION_ENTITLEMENT_REVOKEINTEGRATION_ENTITLEMENT_REVOKE
INTEGRATION_ENTITLEMENT_UPDATEINTEGRATION_ENTITLEMENT_UPDATE
INTEGRATION_ACCESS_DENIEDINTEGRATION_ACCESS_DENIED
INTEGRATION_CREDENTIAL_RESOLVEDINTEGRATION_CREDENTIAL_RESOLVED
INTEGRATION_UPGRADEDINTEGRATION_UPGRADED
INTEGRATION_ROLLED_BACKINTEGRATION_ROLLED_BACK
INTEGRATION_ENABLEINTEGRATION_ENABLE
INTEGRATION_DISABLEINTEGRATION_DISABLE
INTEGRATION_DEPRECATEINTEGRATION_DEPRECATE
INTEGRATION_CANCEL_DEPRECATIONINTEGRATION_CANCEL_DEPRECATION
MCP_TOOL_EXECUTEDMCP_TOOL_EXECUTED
MCP_SERVER_AVAILABILITY_CHANGEDMCP_SERVER_AVAILABILITY_CHANGED
pack.catalog.uploadedPACK_CATALOG_UPLOADED
pack.catalog.retiredPACK_CATALOG_RETIRED
pack.environment.enabledPACK_ENVIRONMENT_ENABLED
pack.environment.disabledPACK_ENVIRONMENT_DISABLED
pack.upgrade.proposedPACK_UPGRADE_PROPOSED
pack.upgrade.publishedPACK_UPGRADE_PUBLISHED
pack_source.createdPACK_SOURCE_CREATED
pack_source.updatedPACK_SOURCE_UPDATED
pack_source.deletedPACK_SOURCE_DELETED
pack_source.signature_policy_changedPACK_SOURCE_SIGNATURE_POLICY_CHANGED
pack_source.sync_triggeredPACK_SOURCE_SYNC_TRIGGERED
pack_source.sync_failedPACK_SOURCE_SYNC_FAILED
pack_source.unsigned_policy_usedPACK_SOURCE_UNSIGNED_POLICY_USED
environment.createWORKSPACE_ENVIRONMENT_CREATED
environment.updateWORKSPACE_ENVIRONMENT_UPDATED
environment.deleteWORKSPACE_ENVIRONMENT_DELETED
SUBSCRIPTION_CREATEAUDIT_SUBSCRIPTION_CREATE
audit.testAUDIT_TEST
audit.exportAUDIT_EXPORT
audit.retention.updatedAUDIT_RETENTION_UPDATED
audit.chain.checkpointAUDIT_CHAIN_CHECKPOINT
audit.chain.verifyAUDIT_CHAIN_VERIFY
dlp.policy.activatedDLP_POLICY_ACTIVATED
dlp.policy.updatedDLP_POLICY_UPDATED
dlp.policy.reviewedDLP_POLICY_REVIEWED
dlp.policy.review_overdueDLP_POLICY_REVIEW_OVERDUE
dlp.scan.inputDLP_SCAN_INPUT
dlp.scan.outputDLP_SCAN_OUTPUT
dlp.violationDLP_VIOLATION
dlp.action_takenDLP_ACTION_TAKEN
dlp.override.grantedDLP_OVERRIDE_GRANTED
dlp.override.rejectedDLP_OVERRIDE_REJECTED
dlp.classifier.degradedDLP_CLASSIFIER_DEGRADED
dlp.prompt_injection.detectedDLP_PROMPT_INJECTION_DETECTED
dlp.hits.acknowledgedDLP_HITS_ACKNOWLEDGED
dlp.exception.activatedDLP_EXCEPTION_ACTIVATED
dlp.exception.expiredDLP_EXCEPTION_EXPIRED
dlp.pre_action.blockedDLP_PRE_ACTION_BLOCKED
company_context.ensuredCOMPANY_CONTEXT_ENSURED
company_context.page.createCOMPANY_CONTEXT_PAGE_CREATE
company_context.page.updateCOMPANY_CONTEXT_PAGE_UPDATE
company_context.page.deleteCOMPANY_CONTEXT_PAGE_DELETE
company_context.page.reclassifyCOMPANY_CONTEXT_PAGE_RECLASSIFY
company_context.source.ingestCOMPANY_CONTEXT_SOURCE_INGEST
company_context.source.retryCOMPANY_CONTEXT_SOURCE_RETRY
company_context.source.bulk-deleteCOMPANY_CONTEXT_SOURCE_BULK_DELETE
company_context.folder.deleteCOMPANY_CONTEXT_FOLDER_DELETE
moderation.policy.updatedMODERATION_POLICY_UPDATED
moderation.policy.hitMODERATION_POLICY_HIT
classification.scheme_updatedCLASSIFICATION_SCHEME_UPDATED
classification.document_labelledCLASSIFICATION_DOCUMENT_LABELLED
classification.endpoint_ratedCLASSIFICATION_ENDPOINT_RATED
classification.aggregation_cappedCLASSIFICATION_AGGREGATION_CAPPED
security.clearance_grantedCLEARANCE_GRANTED
security.clearance_override_createdCLEARANCE_OVERRIDE_CREATED
security.clearance_baseline_setCLEARANCE_BASELINE_SET
security.clearance_revokedCLEARANCE_REVOKED
security.sessions_terminatedSESSIONS_TERMINATED
security.spillage_detectedSPILLAGE_DETECTED
security.clearance_egress_blockedCLEARANCE_EGRESS_BLOCKED
impersonation.session.createdIMPERSONATION_SESSION_CREATED
scim.user.provisionedSCIM_USER_PROVISIONED
scim.user.updatedSCIM_USER_UPDATED
scim.user.deactivatedSCIM_USER_DEACTIVATED
scim.user.reactivatedSCIM_USER_REACTIVATED
scim.user.linkedSCIM_USER_LINKED
scim.group.createdSCIM_GROUP_CREATED
scim.group.updatedSCIM_GROUP_UPDATED
scim.group.deletedSCIM_GROUP_DELETED
scim.group.member_addedSCIM_GROUP_MEMBER_ADDED
scim.group.member_removedSCIM_GROUP_MEMBER_REMOVED
scim.token.generatedSCIM_TOKEN_GENERATED
scim.token.revokedSCIM_TOKEN_REVOKED
table.createTABLE_CREATE
table.updateTABLE_UPDATE
table.deleteTABLE_DELETE
table.archiveTABLE_ARCHIVE
table.restoreTABLE_RESTORE
table.writeTABLE_WRITE
table.external_commit_reconciledTABLE_EXTERNAL_COMMIT_RECONCILED
table.maintenance_snapshots_expiredTABLE_MAINTENANCE_SNAPSHOTS_EXPIRED
table.maintenance_completedTABLE_MAINTENANCE_COMPLETED
table.orphan_reclaimedTABLE_ORPHAN_RECLAIMED
table.warehouse_drift_detectedTABLE_WAREHOUSE_DRIFT_DETECTED
table.warehouse_profile_reconciledTABLE_WAREHOUSE_PROFILE_RECONCILED
table.orphan_detectedTABLE_ORPHAN_DETECTED
table.cutover_startedTABLE_CUTOVER_STARTED
table.cutover_completedTABLE_CUTOVER_COMPLETED
table.cutover_failedTABLE_CUTOVER_FAILED
policy.compilePOLICY_COMPILE
data_source.appliedDATA_SOURCE_APPLIED
data-source.resolve-conflictDATA_SOURCE_RESOLVE_CONFLICT
data-source.removeDATA_SOURCE_REMOVE
policy.createPOLICY_CREATE
policy.updatePOLICY_UPDATE
policy.deletePOLICY_DELETE
iceberg.configICEBERG_CONFIG
iceberg.catalogICEBERG_CATALOG
egress.blockedEGRESS_BLOCKED
egress.allowedEGRESS_ALLOWED
integration.connection.createdINTEGRATION_CONNECTION_CREATED
integration.connection.updatedINTEGRATION_CONNECTION_UPDATED
integration.connection.deletedINTEGRATION_CONNECTION_DELETED
chat.admin.accessCHAT_ADMIN_ACCESS
chat.message.truncatedCHAT_MESSAGE_TRUNCATED
chat.history.searchCHAT_HISTORY_SEARCH
chat.conversation.archivedCHAT_CONVERSATION_ARCHIVED
chat.conversation.deletedCHAT_CONVERSATION_DELETED
chat.conversation.createdCHAT_CONVERSATION_CREATED
chat.message.sentCHAT_MESSAGE_SENT
chat.message.receivedCHAT_MESSAGE_RECEIVED
chat.message.abortedCHAT_MESSAGE_ABORTED
cortex.plan.builtCORTEX_PLAN_BUILT
cortex.plan.failedCORTEX_PLAN_FAILED
cortex.plan.messageCORTEX_PLAN_MESSAGE
SIGNIN_FAILEDSIGNIN_FAILED
SIGNIN_RATE_LIMITEDSIGNIN_RATE_LIMITED
2FA_FAILEDTWO_FACTOR_FAILED
SESSION_CREATESESSION_CREATE
SESSION_REVOKESESSION_REVOKE
super_admin.role.grantedSUPER_ADMIN_ROLE_GRANTED
super_admin.org_membership.grantedSUPER_ADMIN_ORG_MEMBERSHIP_GRANTED
super_admin.org_membership.elevatedSUPER_ADMIN_ORG_MEMBERSHIP_ELEVATED

Types de ressources d'audit

Type de ressourceClé du registre
secretSECRET
secretProviderSECRET_PROVIDER
userUSER
organizationORGANIZATION
organizationMemberORGANIZATION_MEMBER
workspaceWORKSPACE
workspaceEnvironmentWORKSPACE_ENVIRONMENT
fileFILE
workflowWORKFLOW
knowledgeBaseKNOWLEDGE_BASE
kb_pageKB_PAGE
documentDOCUMENT
folderFOLDER
templateTEMPLATE
processFlowPROCESS_FLOW
processTemplateprocess_flow
scheduleSCHEDULE
memoryMEMORY
chatCHAT
webhookWEBHOOK
copilotToolCOPILOT_TOOL
integrationINTEGRATION
integrationEntitlementINTEGRATION_ENTITLEMENT
mcpServerMCP_SERVER
pack_sourcePACK_SOURCE
eventLogReceiverAUDIT_LOG_SUBSCRIPTION
eventLogAUDIT_LOG
eventLogRetentionConfigAUDIT_LOG_RETENTION_CONFIG
auditChainAUDIT_CHAIN
sessionSESSION
userClearanceUSER_CLEARANCE
organizationPolicyORGANIZATION_POLICY
integration_connectionINTEGRATION_CONNECTION
dlpHitsDLP_HITS
organizationIntegrationAccountORGANIZATION_INTEGRATION_ACCOUNT
dlpPolicyDLP_POLICY
moderationPolicyMODERATION_POLICY
UserSCIM_USER
GroupSCIM_GROUP
TokenSCIM_TOKEN
sandbox-egressSANDBOX_EGRESS
managed_tableMANAGED_TABLE
managed-tableMANAGED_TABLE_HYPHENATED
policy-bundlePOLICY_BUNDLE
data_sourceDATA_SOURCE
data-sourceDATA_SOURCE_HYPHENATED
data-access-policyDATA_ACCESS_POLICY
iceberg_catalogICEBERG_CATALOG
chat_conversationCHAT_CONVERSATION
chat_message_embeddingCHAT_MESSAGE_EMBEDDING
chat_messageCHAT_MESSAGE
workflow_planWORKFLOW_PLAN
packInstallPACK_INSTALL
policyExecutionGrantPOLICY_EXECUTION_GRANT
objectTypeOBJECT_TYPE
linkTypeLINK_TYPE
actionTypeACTION_TYPE
objectInstanceOBJECT_INSTANCE
linkInstanceLINK_INSTANCE
ontologyBranchONTOLOGY_BRANCH
packCatalogPACK_CATALOG

Événements de workflow

ActionClé du registre
workflow.scheduledSCHEDULED
workflow.startedSTARTED
workflow.pausedPAUSED
workflow.resumedRESUMED
workflow.completedCOMPLETED
workflow.failedFAILED
workflow.terminatedTERMINATED
workflow.cancelledCANCELLED
workflow.purgedPURGED

Ressources : workflowworkflow-executionworkflow-schedule

Événements d'intégrité

ActionClé du registre
integrity.event-log.verification-failedEVENT_LOG_VERIFICATION_FAILED
integrity.event-log.checkpoint-failedEVENT_LOG_CHECKPOINT_FAILED
integrity.dapr-history.verification-failedDAPR_HISTORY_VERIFICATION_FAILED
integrity.dapr-history.configuration-mismatchDAPR_SIGNING_CONFIGURATION_MISMATCH
integrity.incident.acknowledgedINCIDENT_ACKNOWLEDGED
integrity.incident.recoveredINCIDENT_RECOVERED

Ressources : event-log-chainevent-log-checkpointdapr-workflow-historyintegrity-incident

Événements classifiés

La liste, la liste filtrée et l'exportation NDJSON appliquent la même règle d'habilitation. Si un événement dépasse le rang du lecteur ou utilise un autre schéma de classification, Scrydon conserve l'action, l'acteur, l'organisation, l'horodatage, les éléments de décision et la chaîne d'intégrité, mais remplace l'identifiant de ressource et le contexte sensible par null. La ligne contient redacted: true et l'interface affiche un cadenas.

Les organisations sans données d'habilitation conservent le comportement antérieur. Les lignes historiques ne sont pas reclassifiées.

Intégrité

Chaque nouvel événement rejoint une chaîne SHA-256 obligatoire propre à son organisation ou au périmètre global. Les points de contrôle signés avec ML-DSA-65 sont vérifiables depuis le journal d'événements ou par l'API. La chaîne ne s'applique qu'aux nouvelles lignes ; les anciennes conservent des champs de chaîne nuls.

La preuve des décisions d'autorisation est toujours complète par politique ; il n'existe aucun niveau de journalisation à l'exécution. Une mise en file locale dégradée déclenche une alerte et ne peut être réconciliée qu'avec l'identifiant et le payload exacts de la décision d'origine.

Sur cette page

Sur cette page