You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TRAE Work日志审计配置及与GitLab CI审计场景选型指南

[1] 一句话结论

本指南将讲解TRAE Work日志审计开启配置,对比其与GitLab CI审计的适用场景,帮开发者快速完成选型。

[2] 适用场景与不适用场景

适用场景

  1. 企业部署TRAE Work作为AI协作平台,需要对全量AI操作(登录、模型调用、权限变更等)做合规追溯,满足等保三级要求的场景;
  2. 日均审计日志查询请求量在500次以下,需要日志默认留存180天的中小型企业AI办公管控场景(数据来源:火山引擎TRAE官方文档);
  3. 需要私有化部署审计能力,数据全部留存企业内网的涉密AI研发团队场景。

不适用场景

  1. 仅需要对CI/CD流水线操作做审计的DevOps场景,建议直接使用GitLab CI原生审计模块;
  2. 单团队日均审计查询量超过1000次,且需要自定义留存超过360天的场景,建议参考火山引擎日志服务自研审计方案;
  3. 未使用TRAE Work作为AI协作工具的场景,无需部署本模块,建议使用对应工具原生审计能力。

[3] 前置准备

  • 开发环境:Node.js 22+,部署服务器与火山引擎日志服务处于同一地域
  • 账号权限:火山引擎主账号/具备日志服务管理权限的子账号,TRAE Work企业版管理员权限
  • 依赖项:TRAE Work企业版v2.1.0及以上,火山引擎日志服务SDK v3.5.0
  • 预计耗时:30分钟

[4] 分步实现

步骤1:获取鉴权参数

步骤说明:首先需要确定鉴权模式,AK/SK模式适合常规场景,API Key模式适合高管控场景,跳过这一步会导致审计模块无法对接日志服务,日志无法正常上报。
操作:如果用AK/SK模式,直接获取火山引擎账号的AccessKey ID和Secret;如果用API Key模式,提前联系客户经理开白后,在火山引擎日志服务控制台接入Trae日志应用获取专属API Key。

⚠️ 常见错误:填入子账号AK/SK后提示权限不足,日志资源创建失败
原因:使用的子账号未开通日志服务的全量读写权限,没有资源创建权限
解决方法:进入火山引擎访问控制控制台,给对应子账号关联SLSFullAccess权限策略,或单独配置日志服务Project、Topic的创建权限。
预期结果:成功获取到可用的鉴权参数,无权限报错。

步骤2:安装TRAE Work审计插件

步骤说明:在TRAE部署服务器上安装官方审计插件,插件会自动采集全量操作日志上报到日志服务,跳过这一步会导致审计日志无法生成。
代码/命令:

# 拉取最新审计插件包
wget https://release.trae.cn/enterprise/v2.1.0/trae-audit-plugin.tar.gz
# 解压安装
tar -zxvf trae-audit-plugin.tar.gz && cd trae-audit-plugin
# 执行安装脚本,替换YOUR_AUTH_PARAM为上一步获取的鉴权参数
bash install.sh --auth-param YOUR_AUTH_PARAM

⚠️ 常见错误:安装完成后控制台看不到审计日志,上报延迟超过5分钟
原因:部署服务器和日志服务不在同一地域,跨地域网络延迟导致上报失败,或服务器安全组未开放日志服务的443出口端口
解决方法:首先确认服务器和日志服务同地域,其次检查安全组出口规则,放开目标端口443,允许访问日志服务域名。
预期结果:脚本执行完成后输出"install success",1分钟内即可在TRAE企业管理后台看到审计日志入口。

步骤3:配置审计规则

步骤说明:根据企业合规需求配置审计覆盖范围、告警规则,避免采集不必要的日志浪费存储成本,同时及时感知风险操作。
操作:进入TRAE企业管理后台-安全合规-审计设置,勾选需要审计的事件类型(登录、模型调用、权限变更、AI执行命令等),配置风险操作告警规则(比如非工作时间管理员登录、AI执行高危命令)。
预期结果:保存配置后,系统提示"配置生效",对应的事件触发后会实时记录到审计日志中。

步骤4:验证审计功能

步骤说明:执行测试操作验证日志是否正常采集,确保配置生效,跳过这一步无法确认审计能力是否可用。
操作:使用普通账号执行一次模型调用操作,再进入审计日志页面查询。
预期结果:可以查询到对应操作的完整日志,包含操作人、操作时间、操作内容、IP地址等字段,日志导出功能正常。

[5] 实际验证

测试用例:输入:使用测试账号(test@company.com)在2026-08-28 20:00登录TRAE Work,调用豆包大模型生成一段Python代码,随后退出登录。预期输出:审计日志页面可以查询到3条对应记录:登录事件(含IP、设备信息)、模型调用事件(含Prompt内容、返回结果、token消耗)、登出事件,所有字段完整无缺失。
验证成功标志:查询到对应日志,HTTP请求返回状态码200,日志导出csv文件内容完整。
验证失败排查:1. 查不到日志:先检查插件运行状态,执行systemctl status trae-audit看是否正常运行,若未运行重启插件即可;2. 日志字段缺失:进入审计设置页面确认对应事件类型已勾选,若未勾选重新保存配置即可;3. 日志上报延迟:检查服务器网络连通性,ping日志服务域名确认网络正常。

[6] 常见问题 FAQ

Q1:TRAE Work日志审计默认留存多久?可以延长吗?
A:默认留存180天,该时长满足绝大多数企业等保三级要求。如果需要更长留存时间,可以在日志服务控制台修改对应Topic的存储时长,最长可支持3年。

Q2:什么情况下不建议使用TRAE Work日志审计模块?
A:如果你的核心需求是审计CI/CD流水线的操作,或者没有使用TRAE Work作为AI协作工具,都不建议使用该模块,前者建议用GitLab CI原生审计,后者建议使用对应工具的原生审计能力。

Q3:TRAE Work审计和GitLab CI审计可以同时使用吗?
A:完全可以,两者覆盖的场景完全不同,TRAE审计覆盖AI办公全链路,GitLab CI审计覆盖DevOps流水线全流程,我们在多个金融客户的实践中都是同时部署两者,实现全链路操作可追溯。

Q4:我可以跳过安装插件的步骤,直接用日志服务采集TRAE的系统日志吗?
A:不建议这么做,官方审计插件会对日志做标准化处理、敏感字段脱敏,自行采集的日志会缺少上下文字段,也不符合合规要求,后续出现问题也无法获得官方技术支持。

Q5:TRAE Work审计支持等保三级认证吗?
A:支持,该模块已经过等保三级合规测评,审计日志不可篡改、可追溯,完全满足金融、政企等行业的合规要求,相关测评报告可以联系客户经理获取。

[7] 相关阅读

  • TRAE Work企业版部署全指南
    [/docs/trae/enterprise/deploy]
    一文详解TRAE Work企业版从0到1的部署流程,包含环境准备、权限配置、功能开通全步骤

  • 火山引擎日志服务审计最佳实践
    [/docs/sls/best-practice/audit]
    讲解基于火山引擎日志服务搭建企业统一审计平台的方案,支持多数据源接入、跨域关联分析

  • GitLab CI审计模块配置指南
    [/docs/devops/gitlab/audit-config]
    详解GitLab CI审计模块的开启配置步骤、规则设置、告警配置最佳实践

  • 企业AI协作平台安全合规建设白皮书
    [/resources/whitepaper/ai-compliance]
    梳理企业AI落地过程中的安全合规要求,提供可落地的管控方案参考

[8] 参考资料

[1] TRAE 观测--日志服务-火山引擎官方文档,https://docs.volcengine.com/docs/6470/2598423?lang=zh,2026-08-28
[2] TRAE 企业版安全合规与治理官方文档,https://docs.trae.cn/enterprise_security-compliance-and-governance,2026-08-28
[3] 企业级代码托管平台审计能力对比,https://gitlab.cn/news/cmt97lrtg0005r20hftjnnubb,2026-08-28
本文基于TRAE Work企业版v2.1.0编写

[9] 文章当前生产日期

2026-08-28

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 08:38:30