在1password中查看审计日志需先启用该功能(仅business/enterprise套餐支持),登录管理门户→组织设置→安全→开启审计日志;启用后可筛选查看7天内操作,支持按时间、类型、执行者、目标项筛选,每条日志含时间戳、操作者、动作、对象及ip,可导出csv(建议单次≤30天并加筛选)。

在1Password中查看审计日志,能帮你确认谁在何时访问、修改或删除了哪些密码项,尤其适用于团队账户管理员追踪敏感操作。你需要先拥有管理员权限,并确保团队已启用审计日志功能,否则后台不会记录任何事件。
确认审计日志功能已启用
登录1Password管理门户(https://my.1password.com),点击左上角头像→选择【组织设置】→进入【安全】选项卡→找到“审计日志”开关。如果显示为灰色不可切换状态,说明当前订阅计划不支持该功能,需升级至Business或Enterprise套餐才能开启。
开启后,系统将自动开始记录所有符合权限范围的操作,包括成员添加、项目共享变更、密码项编辑等。日志不会追溯启用前的历史行为。
查看和筛选审计日志条目
回到管理门户首页→点击左侧导航栏【审计日志】→页面默认加载最近7天的全部事件。
使用顶部筛选器可缩小范围:选择时间范围(最长90天)、操作类型(如“创建项目”“更新登录项”“删除密码”)、执行者(输入成员邮箱或姓名)、目标项名称(支持模糊匹配)。注意:筛选条件之间是“且”关系,多选即同时满足。
每条日志含时间戳(精确到秒)、操作者身份(显示为“管理员”或具体邮箱)、操作动作、影响对象(如“登录项:GitHub主账号”)及IP地址。点击某一行右侧的“详情”可展开原始请求数据,含User-Agent和会话ID,便于进一步排查。
导出审计日志为CSV文件
方法一:页面右上角点击【导出】按钮→选择日期范围(必须在已加载的日志窗口内)→点击【下载CSV】。
方法二:若需导出超过当前页显示的100条记录,先用筛选器收窄结果,再导出。直接导出未筛选的全量日志可能因超时失败,【建议每次导出跨度不超过30天且筛选至少一项条件】。
生成的CSV文件包含列:时间、用户、操作、目标、IP地址、用户代理。可用Excel或文本编辑器打开,但无法直接还原加密内容——日志只记录操作行为,不记录密码明文或字段值变更前后对比。











