Ceum 在两个地方保存两种“谁做了什么”:工具操作页面记录通过其工具进行的调用,而你的会话与已连接的设备则在账户设置中管理。本文介绍各自包含的内容,以及何时该用哪一个。
工具操作
工具操作页面是一份只读日志,记录通过 Ceum 工具进行的每一次调用,无论由谁发起:使用你某个 MCP 令牌的外部工具、Rocky,或应用内的命令面板。
每一条记录显示:
- 操作——做了什么(例如创建任务、更新发票)。
- 类型——该调用是读取数据还是更改数据。
- 结果——它成功、被拒绝还是失败。被拒绝意味着调用方索取了它无权获得的东西:其令牌从未获授的工具,或超出令牌范围的客户或项目。
- 操作者——发起调用的一方:外部代理、Rocky 或命令行。
- 令牌——对于外部代理,显示它所用令牌的名称。其他操作者没有令牌,因此此处为空;短横线并不表示凭据缺失。
- 资源——该调用触及的记录,并链接到各自页面。触及超过三个的调用会显示 +n 个计数;点击即可打开完整列表。调用记录之后被删除的记录仍按类别命名,而不会消失。
- 时间——发生时间,以你的时区和日期格式呈现。
可按操作、按类型、按结果、按令牌名称、按资源以及按日期范围筛选,并按操作、令牌名称或时间排序。导出会下载该日志——参见导出数据;工具发送的参数在那里是可选列,默认关闭。
读取和更改一样会被记录,因此这里既能回答“这个令牌改了什么?”,也能回答“它看过什么?”。将类型筛选为 写入,即可单独得到更改历史。
会话与已连接的设备
账户页面上有两份列表,它们涵盖的是两回事。
活跃会话是你已登录的浏览器与应用。在此可以:
- 查看每个会话,包含设备信息及其上次活跃的时间。
- 远程登出任何单个设备。
- 一次性从所有其他设备登出。
已连接的设备是持有自己那份长期凭据的应用——目前只有浏览器扩展。断开连接会撤销该设备的凭据,它会在下一次请求时停止工作。已撤销与已过期的设备会继续列在那里,因此已经停止工作的设备仍然有据可查。
两者分开是有意为之:从其他会话登出不会动到已连接设备的凭据,而断开一台设备也不会结束浏览器会话。如果你要处置一个不再信任的账户,两件事都要做。
何时该用哪一个
- “谁编辑了这个客户?”——从记录自身的历史开始(实体变更日志)。若是已连接工具所做的更改,跳到 MCP 事件页面并筛选至对应日期。
- 忘了在某处登出——打开账户页面上的活跃会话列表并登出该设备。
- 装有扩展的那台机器丢了——打开账户页面上的已连接的设备列表并断开它。
- 怀疑令牌泄露——打开集成,撤销该令牌,再到此处查看近期 MCP 事件。
- 检查某个工具的行为——按操作筛选,以查看它在所有令牌中每次发生的情形。
提示与特殊情况
- 读取操作也在此处。 只读取数据的令牌同样会留下记录,因此一个悄悄列出你客户名单的凭据是看得见的,而不是只表现为一个 上次使用 时间戳。
- 被拒绝的调用也会记录。 令牌从未获授的工具,或超出其范围的记录,都会留下一条标记为被拒绝的记录——正因如此,凭据试探自身边界的行为才是你看得见的。
- 工具操作只保留一段时间,不会永久保留。 保留多久取决于你的方案——参见数据保留。调用触及的记录不受影响,只有日志条目会到期清除。
- 令牌名称会保留。 即使你撤销了令牌,记录仍会持续显示令牌的原始名称,因此数月后你仍能认出“那个旧的 Cursor 令牌”。
- 这是一个审计界面。 有需要时再查看它,而非作为每日检查。
- 批量调用会列出它触及的每一条记录。 表格显示前几条并统计其余;+n 个对话框和导出都携带完整集合。
在移动设备上
- 会话在此。 有一个会话屏幕(从移动端账户 → 安全进入),列出你的活跃设备,并可登出某个单个设备或所有其他设备。另有一个独立的安全屏幕处理密码更改。
- MCP 事件日志仅限网页。 请从网页应用的 MCP 事件页面查看已连接工具读取和更改了什么。