# Événements du journal d’audit pour les agents

Comprendre la structure des événements de journal d’audit pour les agents de votre entreprise.

Vous pouvez appliquer le `actor:Copilot` filtre à votre journal d’audit d’entreprise pour afficher l’activité agentique au cours des 180 derniers jours.

Les champs clés suivants peuvent vous aider à interpréter les événements agentiques :

| Champ | Description | Exemple de valeur |
| --- | --- | --- |
| `action` | Action effectuée par l’agent, telle que la création d’une pull request. | `pull_request.create` |
| `actor_is_agent` | Indique si l’acteur est un agent IA. Cela sera toujours `true` pour les événements du journal d'audit d'agent. | `true` |
| `agent_session_id` | Identificateur unique lié à la session d’agent spécifique qui a généré l’événement. Ce champ apparaît uniquement lorsque l’événement est le résultat d’une session d’agent. | `012345a6-b7c8-9012-de3f-45gh678i9012` |
| `user` | Personne qui a lancé l’événement agentique. | `octocat` |

## Événements de journal d’audit en streaming

>[!NOTE] Cette fonctionnalité se trouve dans préversion publique et est disponible pour les entreprises qui utilisent Enterprise Managed Users ainsi que pour celles qui utilisent GitHub Enterprise Cloud avec résidence des données.

Le tableau ci-dessous montre les champs inclus dans chaque enregistrement d’utilisation de l’API diffusée Copilot .

Chaque enregistrement diffusé en continu est un objet JSON avec les propriétés suivantes :

| Champ | Type | Description |
| --- | --- | --- |
| `type` | `string` | Type d’enregistrement (`request` ou `response`). |
| `user_id` | `integer` | ID de l’utilisateur qui a effectué la demande. |
| `enterprise_id` | `integer` | ID de l’entreprise. |
| `endpoint` | `string` | Le point de terminaison Copilot de l’API avec lequel l’enregistrement d’utilisation a interagi. |
| `body` | `string` | Corps de la requête ou de la réponse (chaîne encodée JSON). |
| `@timestamp` | `integer` | Millisecondes écoulées depuis l’époque Unix. |
| `truncated` | `boolean` | 
`true` lorsque le `body` champ a été rogné pour s’adapter à la limite de taille de document de 1 Mo. Est omis (traité comme `false`) lorsque le corps du message est transmis dans son intégralité. |
| `event_id` | `string` | Identificateur d’événement unique pour cet enregistrement d’utilisation diffusé en continu. |
| `github_request_id` | `string` | 
GitHub identificateur de requête associé à l’événement d’utilisation Copilot . |