必须强制采集并标记为审计级的日志有三类:意图识别决策日志(含匹配路径、置信度、回退动作)、人工干预触发日志(含操作人、时间、task_id、动作类型)、策略开关变更日志(操作人须为法务负责人)。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Skywork 任务自动执行过程中产生的日志,需兼顾可观测性、合规性与系统性能,不能只靠“跑完就丢”。关键不在记录多少,而在哪些环节必须留痕、谁有权查、存多久、怎么用。
哪些日志必须审计?
不是所有运行日志都进审计池。以下三类必须强制采集并标记为审计级:
- 意图识别决策日志:比如用户问“赠品发错了怎么换?”,系统匹配到 SOP 第 4.2.1 条而非第 3.5 条,该匹配路径、置信度、回退动作需完整记录;
-
人工干预触发日志:包括手动输入
status [task_id]、按 Ctrl+Shift+S 呼出状态栏、或在测试环境强制中止任务等操作,均需记录操作人、时间、task_id 和动作类型; - 策略开关变更日志:例如在「合规知识库」中关闭“自动建议修改措辞”、启用“条款冲突检测”,这类配置变动本身就要被审计,且操作人必须是法务负责人角色。
日志归档怎么设才不踩坑?
归档不是简单压缩打包,而是分层管理:
天工 Skywork 桌面版是专为 Mac 用户打造的本地 AI 办公助手,被称为“macOS版Claude Cowork”。它无需上传云端,即可直接读取并处理本地复杂文件。产品采用本地虚拟机隔离技术保障数据安全,并创新支持 Claude 与 Gemini 双模型智能路由。内置超百项精选技能,轻松实现跨格式办公与多模态内容创作,全面赋能桌面生产力。
- 实时运行日志(如 task_id.json)保留在本地
%LOCALAPPDATA%\SkyworkDesktop\states\,仅保留最近 7 天,禁止手动编辑,否则状态校验失败会标记为 corrupted; - 已完成任务的结构化审计日志(含意图匹配、人工转接、SOP引用等字段),统一推送至企业 ES 集群,按
task_type + date自动索引,保留 180 天; - 涉及合同审查、退款审批等高风险任务的日志,额外同步一份加密副本至独立 NAS 存储,保留 3 年,仅法务+运维双人授权可解密访问。
权限与操作闭环怎么管?
日志本身也是资产,得防内部越权:
- 普通客服只能查看自己发起的任务日志摘要(如是否转人工、响应时长),看不到原始匹配文本和 SOP 章节编号;
- 运维人员可查全量日志,但导出、删除、批量查询等操作本身会被二次记录——即“日志的操作日志”,字段含操作人、目标 task_id 范围、执行时间、IP 地址;
- 法务负责人导出合规审查日志时,系统自动附加水印(含姓名、工号、导出时间、哈希值),且单次导出上限 100 条,超限需走 OA 审批流。
归档和审计不是后台配置点几下就完的事,它得嵌进任务生命周期里——从 Agent 启动那一刻起,每一步“做了什么、为什么这么做、谁批准的”,都要能对得上、查得到、赖不掉。










