You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TRAE Work日志审计配置:合规专员5步落地安全追溯能力

[1] 一句话结论

本指南将帮合规专员快速完成TRAE Work日志审计开启与规则配置,满足等保合规要求。

[2] 适用场景与不适用场景

适用场景

  1. 企业部署TRAE Work企业版,需要满足等保三级、ISO27001合规要求,需留存全量操作日志的场景;
  2. 企业需要对TRAE Work内用户登录、模型调用、代码访问等操作进行可追溯审计的场景;
  3. 需要将TRAE Work操作日志对接内部SIEM系统,实现实时风险告警的场景。

不适用场景

  1. 个人免费版TRAE Work用户:免费版无日志审计功能,建议升级到企业版或者使用开源日志采集工具自行采集;
  2. 仅需要对服务器操作行为审计的场景:建议直接使用云服务器自带的日志审计功能,无需开启TRAE Work审计,避免额外存储成本;
  3. 日志保留时长要求超过180天的场景:建议对接火山引擎日志服务后配置长期存储策略,不要依赖系统默认存储。

[3] 前置准备

  • 账号:TRAE Work企业版超级管理员/合规管理员权限账号;
  • 环境:火山引擎日志服务已开通,对应地域日志项目已创建;
  • 依赖:如需对接SIEM系统,需准备火山引擎OpenAPI SDK 0.2.3及以上版本;
  • 预计耗时:30分钟。

[4] 分步实现

步骤1:配置审计权限

步骤说明:只有合规管理员角色才有权限配置审计规则,跳过会导致审计配置入口被拦截,无法进行后续操作。
操作流程:登录TRAE Work企业版控制台,进入「安全合规>权限管理」,为当前操作账号分配合规管理员角色,也可直接使用超级管理员账号登录。

⚠️ 常见错误:账号登录后找不到安全合规菜单
原因:账号未分配合规管理员权限,普通用户默认无审计配置入口。
解决方法:联系企业超级管理员在权限中心为账号添加合规管理员角色。
预期结果:可以正常访问「安全合规>日志审计」菜单。

步骤2:开启基础日志审计

步骤说明:系统默认不会持久化存储操作日志,需要手动开启后才会留存记录,跳过会导致所有操作无追溯依据。
操作流程:进入「安全合规>日志审计」,点击「开启审计」,勾选需要审计的操作类型:用户登录、模型调用、权限变更、代码访问、插件安装,系统默认日志保留180天(符合等保三级要求),点击确认。

⚠️ 常见错误:开启审计后看不到历史日志
原因:开启审计前的操作日志系统不会留存,仅保留开启后的日志。
解决方法:如果需要历史日志,请提前在开启审计前完成存量日志导出备份。
预期结果:控制台提示「审计功能开启成功」,页面展示最近1小时的操作日志列表,日志同步延迟≤10秒(数据来源:火山引擎TRAE Work官方文档)。

步骤3:对接火山引擎日志服务

步骤说明:对接日志服务后可以获得日志长期存储、自定义分析能力,是对接SIEM系统的前置条件,跳过无法实现日志长期留存。
操作流程:进入火山引擎日志服务控制台,选择对应地域,进入「AgentLoop>LLM应用观测」,选择TRAE Work应用,绑定提前创建好的日志项目,系统会自动生成专属日志主题,点击「确认对接」。
预期结果:TRAE Work日志审计页面显示「日志服务已对接」,日志数据同步到日志服务。

步骤4:自定义审计规则配置

步骤说明:自定义规则可以实现高风险操作的拦截和告警,是满足主动防控风险的核心步骤,跳过无法实现风险实时告警。
操作流程:进入「安全合规>审计规则」,1. 配置命令黑名单:添加rm -rf /*、docker run --privileged等高风险命令;2. 配置MCP白名单:仅允许指定的MCP服务被调用;3. 配置告警规则:高风险操作触发后自动发送告警到企业微信/飞书群,配置完成后点击「保存规则」。
预期结果:规则列表展示新创建的审计规则,状态为「已生效」。

步骤5:对接内部SIEM系统

步骤说明:对接SIEM可以实现全公司安全事件的统一分析和处置,跳过无法实现全局风险统一管控。
代码示例:

import volcengine.trae
from volcengine.trae.models import *

client = TRAEClient()
client.set_ak("YOUR_API_KEY") # 替换为你的API密钥
client.set_sk("YOUR_SECRET_KEY") # 替换为你的Secret密钥
req = ListAuditLogsRequest()
resp = client.list_audit_logs(req)
print(resp)

预期结果:SIEM系统可以正常拉取到TRAE Work的审计日志,接口返回HTTP 200状态码。

[5] 实际验证

测试用例:使用普通用户账号登录TRAE Work,先执行一次模型调用操作,再执行配置的黑名单命令rm -rf test。
预期输出:1. 审计日志列表可以查询到该用户的登录、模型调用、执行高风险命令三条记录;2. 高风险命令触发后,告警消息发送到配置的告警群。
验证成功标志:日志审计页面可查到对应操作记录,告警消息正常收到,SIEM系统拉取到对应日志。
排查方法:1. 查不到日志:检查日志服务对接状态,确认操作是在开启审计之后执行;2. 告警没收到:检查规则是否配置正确,告警接收群的webhook地址是否正确;3. SIEM拉取不到日志:检查API密钥是否有对应账号的权限,接口地址是否正确。

[6] 常见问题 FAQ

Q1:日志默认保留180天,能不能延长?
A:系统默认存储最长保留180天,满足等保三级要求。如果需要更长时间留存,可以对接火山引擎日志服务后配置自定义存储策略,最长可以保留3年以上。

Q2:可以跳过对接日志服务步骤吗?
A:可以,如果仅需要180天以内的日志查询、规则配置,可以不用对接日志服务。但如果需要长期存储、自定义分析、对接SIEM的话必须对接。

Q3:什么情况下不建议使用TRAE Work自带的日志审计?
A:如果你的企业已经有统一的全链路日志审计平台,且可以自行采集TRAE Work的所有操作日志,那么不建议使用自带的审计功能,避免重复建设。

Q4:审计规则配置后什么时候生效?
A:配置完成后实时生效,不需要重启服务。

Q5:多个合规管理员可以同时配置审计规则吗?
A:可以,但是配置会以最后一次保存的配置为准,建议配置前先确认有没有其他管理员正在修改规则。

[7] 相关阅读

  • TRAE Work企业版安全合规概述 [/docs/86677/2387325] 介绍TRAE Work企业版所有安全合规能力的官方说明文档。
  • 火山引擎日志服务对接指南 [/docs/6470/2598423] 详细介绍如何对接火山引擎日志服务实现日志长期存储和分析。
  • TRAE Work OpenAPI开发指南 [/docs/86677/2401234] 介绍TRAE Work所有OpenAPI的调用方法和参数说明。
  • 等保三级合规配置指南 [/blog/7655014278860931081] 介绍企业如何配置TRAE Work满足等保三级合规要求。

[8] 参考资料

[1] TRAE Work安全合规与治理,https://www.volcengine.com/docs/86677/2387325?lang=zh,2026-08-28
[2] Trae 观测--日志服务-火山引擎,https://docs.volcengine.com/docs/6470/2598423?lang=zh,2026-08-28
本文基于TRAE Work企业版v2.1编写。

[9] 文章当前生产日期

2026-08-28

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 08:38:30