# 代理的审计日志事件

了解企业中代理的审核日志事件结构。

可以将筛选器应用于 `actor:Copilot` 企业审核日志，以查看过去 180 天内的代理活动。

以下关键字段可帮助你解释代理事件：

| 领域 | Description | 示例值 |
| --- | --- | --- |
| `action` | 由代理者执行的操作，例如创建拉取请求。 | `pull_request.create` |
| `actor_is_agent` | 指示该角色是否为 AI 代理。 这将始终是 `true` 以用于自主审核日志事件。 | `true` |
| `agent_session_id` | 链接到生成事件的特定代理会话的唯一标识符。 仅当事件是代理会话的结果时，才会显示此字段。 | `012345a6-b7c8-9012-de3f-45gh678i9012` |
| `user` | 发起活动事件的人员。 | `octocat` |

## 流式传输审计日志事件

>[!NOTE] 此功能在 公开预览 中提供，适用于使用 Enterprise Managed Users 的企业，以及使用启用数据驻留的 GitHub Enterprise Cloud 的企业。

下表显示了每个流式处理 Copilot API 使用情况记录中包含的字段。

每个流式传输记录都是具有以下属性的 JSON 对象：

| 领域 | 类型 | Description |
| --- | --- | --- |
| `type` | `string` | 记录类型（`request` 或 `response`）。 |
| `user_id` | `integer` | 发出请求的用户的 ID。 |
| `enterprise_id` | `integer` | 企业的 ID。 |
| `endpoint` | `string` | 
Copilot与使用情况记录交互的 API 终结点。 |
| `body` | `string` | 请求或响应正文（JSON 编码字符串）。 |
| `@timestamp` | `integer` | 自 Unix 纪元以来的毫秒数。 |
| `truncated` | `boolean` | 
`true` 当 `body` 字段已被截断以符合 1 MB 文档大小限制时。 当正文完整传送时，可省略（视为 `false`）。 |
| `event_id` | `string` | 此流式使用记录的唯一事件标识符。 |
| `github_request_id` | `string` | 
GitHub 与 Copilot 使用事件关联的请求标识符。 |