Journaux et supervision


Journal d'événements

Réglages → Journal d'événements (administrateur).

Il enregistre les actions structurantes de l'instance, avec leur auteur et leur horodatage.

Ce qui est enregistré

Domaine Événements
Authentification Connexions réussies, échecs, comptes suspendus, connexions par SSO, provisionnements automatiques
Comptes Créations, modifications, suppressions, invitations émises et acceptées
Espaces de travail Créations, suppressions, changements de prompt système, ajouts et retraits de documents, réinitialisations d'index
Documents Imports de fichiers, imports de liens, indexations
Conversations Messages envoyés, fils dupliqués, exports
Widget web Création, modification et suppression de widgets
API Création et suppression de clés, actions réalisées via l'API
Configuration Passage en multi-utilisateurs, activation de fonctions bêta, purge du journal
Sessions invité Ouvertures de session

Le journal peut être filtré et purgé. La purge est elle-même journalisée.

Ce qu'il ne contient pas

Le contenu des messages et des documents n'y figure pas. Le journal enregistre qu'un message a été envoyé, pas ce qu'il disait. Pour le contenu, c'est l'historique des conversations qu'il faut consulter.


Historique des conversations

Réglages → Conversations donne une vue de l'ensemble des échanges de l'instance : espace, auteur, date, contenu. L'export est possible.

Utilisations légitimes : analyse qualité, identification des lacunes documentaires, réponse à une demande d'accès, investigation d'un incident.

Obligation de transparence. Les utilisateurs doivent être informés que leurs conversations sont consultables par un administrateur. Un réglage permet par ailleurs de leur masquer leur propre historique, ce qui ne les empêche pas d'avoir à être informés.


Exécutions des tâches planifiées

Chaque tâche conserve l'historique de ses exécutions : date, durée, statut, résultat détaillé.

À vérifier régulièrement. Une tâche planifiée peut échouer silencieusement pendant des semaines : elle ne produit simplement plus rien, et personne ne s'en aperçoit tant que le résultat n'est pas attendu explicitement. → Tâches planifiées


État du système

Plusieurs écrans donnent l'état de l'instance :

  • Diagnostic matériel — ressources de la machine et adéquation des modèles locaux.
  • Base vectorielle — nombre de vecteurs indexés.
  • Agents métier — état de disponibilité de chacun.
  • Serveurs MCP — état des serveurs déclarés.
  • Mise à jour — version installée et disponibilité d'une nouvelle version.

Ce qu'il faut surveiller en exploitation

Point Fréquence Pourquoi
Exécutions des tâches planifiées Hebdomadaire Une tâche en échec est silencieuse
Espace disque du répertoire de stockage Mensuelle Documents, index et modèles s'accumulent
Sauvegardes Continue, avec test de restauration Une sauvegarde non testée n'en est pas une
Journal d'authentification Mensuelle Repérer les échecs répétés
Clés d'API actives Trimestrielle Révoquer ce qui ne sert plus
Comptes actifs Trimestrielle Suspendre les départs
Version installée À chaque publication Correctifs de sécurité

Diagnostic des incidents courants

Symptôme À vérifier
Plus aucune réponse Le fournisseur de modèle : clé expirée, quota atteint, service injoignable
Réponses soudainement mauvaises Un changement récent de modèle, de moteur d'embeddings ou de paramètres de recherche
Documents non trouvés Indexation terminée ? Document ajouté à l'espace ? Seuil de similarité ?
Lenteur générale Ressources de la machine ; modèle local trop grand ; corpus très volumineux
Un agent échoue systématiquement Compétence activée ? Service externe joignable ? Modèle d'agent assez capable ?
Un utilisateur ne voit pas un espace Il n'en est pas membre