Ceum vede dva druhy informací „kdo co udělal“ na dvou místech: stránka Aktivita nástrojů zaznamenává volání provedená prostřednictvím jeho nástrojů a vaše relace a připojená zařízení se spravují v Nastavení účtu. Tento článek popisuje, co najdete na každém z nich a kdy které použít.
Aktivita nástrojů
Stránka Aktivita nástrojů je protokol pouze pro čtení všech volání provedených prostřednictvím nástrojů Ceum, ať už je provedl kdokoli: externí nástroj používající některý z vašich tokenů MCP, Rocky, nebo vestavěná příkazová paleta.
Každý záznam zobrazuje:
- Akce – co bylo provedeno (např. vytvoření úkolu, aktualizace faktury).
- Typ – zda volání data četlo, nebo měnilo.
- Výsledek – zda uspělo, bylo odmítnuto, nebo selhalo. Odmítnutí znamená, že volající požadoval něco, na co nemá nárok: nástroj, který jeho tokenu nikdy nebyl udělen, nebo klienta či projekt mimo rozsah tokenu.
- Původce – kdo volání provedl: externí agent, Rocky, nebo příkazový řádek.
- Token – u externího agenta popisný název tokenu, který použil. Ostatní původci žádný token nemají, takže je zde prázdno; pomlčka neznamená chybějící přihlašovací údaj.
- Zdroje – záznamy, kterých se volání dotklo, s odkazy na jejich stránky. Volání, které se dotklo více než tří, zobrazí počet +n dalších; kliknutím otevřete úplný seznam. Záznam smazaný po zapsání volání je stále pojmenován podle druhu, místo aby zmizel.
- Kdy – čas ve vašem časovém pásmu a formátu data.
Můžete filtrovat podle akce, typu, výsledku, názvu tokenu, zdroje a rozsahu dat a řadit podle akce, názvu tokenu nebo času. Export protokol stáhne – viz Export dat; argumenty, které nástroj odeslal, jsou tam volitelný sloupec, ve výchozím stavu vypnutý.
Zaznamenávají se čtení stejně jako změny, takže protokol odpovídá na obojí: „co tento token změnil?“ i „na co se díval?“. Nastavením filtru Typ na Zápis získáte samotnou historii změn.
Relace a připojená zařízení
Stránka Účet nese dva seznamy a každý z nich pokrývá něco jiného.
Aktivní relace jsou prohlížeče a aplikace, ve kterých jste přihlášeni. Odtud můžete:
- Zobrazit každou relaci s informacemi o zařízení a časem její poslední aktivity.
- Vzdáleně odhlásit kterékoli jednotlivé zařízení.
- Odhlásit najednou všechna ostatní zařízení.
Připojená zařízení jsou aplikace, které drží vlastní trvalé přihlašovací údaje – zatím jen rozšíření prohlížeče. Odpojit přihlašovací údaje daného zařízení zneplatní a zařízení při svém dalším požadavku přestane fungovat. Odpojená i vypršelá zařízení zůstávají v seznamu s tímto označením, takže zařízení, které přestalo fungovat, lze stále dohledat.
Oddělené jsou záměrně: odhlášení ostatních relací se přihlašovacích údajů připojeného zařízení nijak nedotkne a odpojení zařízení neukončí relaci prohlížeče. Pokud zabezpečujete účet, kterému už nevěříte, udělejte obojí.
Kdy které použít
- „Kdo upravil tohoto klienta?“ – začněte vlastní historií záznamu (Protokol změn entity). Pokud změnu provedl připojený nástroj, přejděte na stránku Události MCP a filtrujte podle data.
- Zapomněli jste se někde odhlásit – otevřete Aktivní relace na stránce Účet a dané zařízení odhlaste.
- Ztratili jste počítač, na kterém bylo rozšíření nainstalované – otevřete Připojená zařízení na stránce Účet a odpojte je.
- Podezření na únik tokenu – otevřete Integrace, token zneplatněte a poté zde zkontrolujte nedávné události MCP.
- Kontrola chování jednoho nástroje – filtrujte podle akce a zobrazte si každý okamžik, kdy nastala, napříč všemi tokeny.
Tipy a okrajové případy
- Čtení jsou zde také. Token, který data pouze čte, přesto zanechá záznam, takže přihlašovací údaj, který si potichu vypsal vaše klienty, je vidět, místo aby se projevil jen časovým razítkem Naposledy použito.
- Odmítnutá volání se zaznamenávají. Nástroj, který tokenu nikdy nebyl udělen, nebo záznam mimo jeho rozsah zanechá řádek s tím, že volání bylo odmítnuto – a právě díky tomu poznáte přihlašovací údaj, který si zkouší, kam až smí.
- Aktivita nástrojů se uchovává jen nějakou dobu, ne navždy. Jak dlouho, závisí na vašem tarifu – viz Položky před smazáním. Záznamů, kterých se volání dotkla, se to netýká; vypršením mizí jen položky protokolu.
- Názvy tokenů zůstávají. Záznamy nadále zobrazují původní název tokenu i poté, co jej zrušíte, takže i po měsících poznáte „ten starý token Cursor“.
- Toto je auditní plocha. Čtěte ji, když k tomu máte důvod, ne jako každodenní kontrolu.
- Hromadné volání vypíše každý záznam, kterého se dotklo. Tabulka zobrazí prvních několik a zbytek spočítá; dialog +n dalších i export nesou úplnou sadu.
Na mobilu
- Relace tam jsou. Obrazovka Relace (dostupná z mobilního Účet → Zabezpečení) vypisuje vaše aktivní zařízení a umožňuje odhlásit jednotlivé zařízení nebo všechna ostatní zařízení. Samostatná obrazovka Zabezpečení se stará o změny hesla.
- Protokol událostí MCP je pouze na webu. Co připojené nástroje přečetly a změnily, zkontrolujete na stránce Události MCP webové aplikace.