Consulter le journal d'audit
Retrouver chaque opération exécutée par un assistant IA, la filtrer et lire le détail d'un appel en erreur
À quoi ça sert
Le journal d'audit MCP liste les opérations exécutées par les assistants IA : les assistants externes connectés en MCP et l'assistant IA intégré à Deltia. Une ligne par appel d'outil. C'est l'endroit où lire ce que ces assistants ont réellement fait dans votre organisation : qui, quand, quelle opération, avec quels paramètres, et avec quel résultat.
Il sert à trois choses : contrôler l'usage, comprendre un incident (« pourquoi cette fiche a-t-elle changé ? ») et diagnostiquer une connexion qui échoue, les refus y étant enregistrés au même titre que les succès.
La page est réservée aux administrateurs du module MCP.
Concepts clés
- Opération — un appel unitaire exécuté par un assistant. Une seule demande d'un utilisateur peut en produire plusieurs.
- Client — l'application qui a émis l'appel : Claude Desktop, Cursor,
VS Code. Elle s'affiche sous le nom qu'elle a déclaré lors de son
autorisation ; à défaut, sous son identifiant, en chasse fixe. L'assistant IA
intégré à Deltia apparaît sous l'identifiant
ai-assistant:<identifiant de votre organisation>. - Statut — « Succès » ou, en cas d'échec, le motif du refus.
- Latence — le temps qu'a pris l'opération, en millisecondes.
- Paramètres — les valeurs envoyées par l'assistant pour cette opération, visibles en dépliant la ligne.
Comment faire
Ouvrir le journal
- Dans le menu, ouvrez « MCP ».
- Cliquez sur « Administration ».
La page « Journal d'audit MCP » s'affiche, la plus récente opération en premier. Le nombre total d'opérations correspondant aux filtres en cours est affiché à côté du titre. Quand rien ne correspond : « Aucune opération pour cette période et ces filtres. »
Un raccourci existe aussi depuis les réglages du module : « Consulter le journal d'audit ». Voir Limiter les appels et régler la conservation du journal.
Filtrer les opérations
- Cliquez sur « Filtres », en haut à droite de la page.
- Ajoutez une condition et choisissez le champ à filtrer : « Opération », « Utilisateur », « Client OAuth », « Statut », « Code d'erreur », « Date & heure » ou « Latence (ms) ».
- Choisissez l'opérateur et la valeur.
- Cliquez sur « Appliquer les filtres ».
Le nombre de conditions actives s'affiche sur le bouton « Filtres ». Les filtres sont conservés dans l'adresse de la page : vous pouvez la mettre en favori ou la transmettre à un collègue administrateur.
Lire le détail d'une opération
- Cliquez sur la ligne, ou sur la flèche à sa gauche.
- Le détail se déplie sous la ligne : les paramètres envoyés par l'assistant, et, si l'opération a échoué, le « Message d'erreur ».
Cliquez de nouveau pour replier.
Enquêter sur un échec
- Filtrez sur « Statut » égal à « Erreur ».
- Affinez avec « Code d'erreur » pour isoler un motif, par exemple « Refusé » ou « Quota dépassé ».
- Dépliez une ligne pour lire le message et les paramètres.
Un motif « Refusé » qui revient sur un même utilisateur indique en général un module ou un groupe manquant sur son compte. Un motif « Quota dépassé » indique que la limite d'appels par minute est trop basse pour son usage.
Suivre l'activité d'un utilisateur
- Cliquez sur « Filtres ».
- Ajoutez une condition sur « Utilisateur » et choisissez la personne.
- Ajoutez si besoin une condition sur « Date & heure ».
- Cliquez sur « Appliquer les filtres ».
Référence
Colonnes du tableau
| Colonne | Contenu |
|---|---|
| Date & heure | Horodatage de l'appel, au format de votre langue |
| Utilisateur | La personne au nom de qui l'appel a été fait |
| Opération | Le nom de l'opération appelée |
| Statut | « Succès », ou le motif du refus |
| Client | L'application connectée, ou son identifiant si elle n'a pas de nom |
| Latence | Durée de l'opération, en millisecondes |
Champs filtrables
| Champ | Opérateurs |
|---|---|
| Opération | « Égal à », « Différent de », « Contient », « Ne contient pas » |
| Utilisateur | « Égal à », « Différent de », « Contient », « Ne contient pas » |
| Client OAuth | « Égal à », « Différent de », « Contient », « Ne contient pas » |
| Statut | « Égal à », avec « Succès » ou « Erreur » |
| Code d'erreur | les quatre précédents, plus « Est null » et « N'est pas null » |
| Date & heure | « Égal à », « Supérieur à », « Supérieur ou égal à », « Inférieur à », « Inférieur ou égal à », « Entre » |
| Latence (ms) | les six précédents, plus « Différent de » |
Les listes de valeurs sont alimentées par votre organisation : les opérations existantes, vos utilisateurs et les clients qui se sont autorisés.
Codes d'erreur
| Code | Signification |
|---|---|
| Validation | Paramètre manquant ou invalide, règle métier non respectée |
| Introuvable | L'élément visé n'existe pas ou n'est pas visible par l'utilisateur |
| Refusé | Module, groupe ou droit manquant |
| Quota dépassé | La limite d'appels par minute a été atteinte |
| Erreur interne | Incident côté application |
Ce qui est enregistré
- Toute opération traitée par Deltia, réussie ou non, pour les assistants externes connectés en MCP.
- Les opérations exécutées par l'assistant IA intégré : lectures et actions validées, réussies ou non. Pour cet assistant, l'enregistrement n'est pas attendu par l'opération : si le journal est momentanément indisponible, l'opération s'exécute et sa ligne est perdue.
- Les paramètres envoyés par l'assistant, tronqués au-delà de 4 Ko.
- Le message d'erreur, tronqué au-delà de 500 caractères.
- La durée de l'appel.
Le journal ne contient ni la conversation de l'utilisateur avec son assistant, ni les réponses renvoyées par Deltia : seulement l'appel et son issue.
Pagination et conservation
Le tableau affiche 50 lignes par page par défaut, et jusqu'à 200. Les opérations sont conservées 30 jours par défaut ; la durée se règle par organisation, entre 1 et 365 jours, et la purge passe une fois par jour. Voir Limiter les appels et régler la conservation du journal.
Questions fréquentes
Puis-je exporter le journal ? Pas pour l'instant. La page se consulte et se filtre, l'adresse filtrée peut se partager, mais aucun export de fichier n'est proposé.
Le journal couvre-t-il l'assistant IA intégré à Deltia ?
Oui. Ses opérations apparaissent avec le client
ai-assistant:<identifiant de votre organisation> : filtrez sur « Client
OAuth » avec cette valeur pour les isoler. Les conversations elles-mêmes n'y
figurent pas. Voir Assistant IA.
Une opération peut-elle manquer au journal ? Non pour les appels des assistants externes que Deltia a traités : l'enregistrement est systématique. Pour l'assistant IA intégré, une ligne peut manquer si le journal était indisponible au moment de l'opération. Enfin, un appel refusé avant même d'atteindre le serveur — module MCP absent du compte, autorisation expirée — n'y figure pas.
Pourquoi une même demande produit-elle plusieurs lignes ? Un assistant enchaîne généralement plusieurs opérations pour répondre : décrire la structure d'un module, chercher, puis lire ou écrire. Chacune est une ligne.
Que faire d'un pic de lignes en « Quota dépassé » ? Relevez l'utilisateur concerné, puis augmentez la limite d'appels par minute si son usage est légitime.