Journaux et supervision
Journal d'événements
Réglages → Journal d'événements (administrateur).
Il enregistre les actions structurantes de l'instance, avec leur auteur et leur horodatage.
Ce qui est enregistré
| Domaine | Événements |
|---|---|
| Authentification | Connexions réussies, échecs, comptes suspendus, connexions par SSO, provisionnements automatiques |
| Comptes | Créations, modifications, suppressions, invitations émises et acceptées |
| Espaces de travail | Créations, suppressions, changements de prompt système, ajouts et retraits de documents, réinitialisations d'index |
| Documents | Imports de fichiers, imports de liens, indexations |
| Conversations | Messages envoyés, fils dupliqués, exports |
| Widget web | Création, modification et suppression de widgets |
| API | Création et suppression de clés, actions réalisées via l'API |
| Configuration | Passage en multi-utilisateurs, activation de fonctions bêta, purge du journal |
| Sessions invité | Ouvertures de session |
Le journal peut être filtré et purgé. La purge est elle-même journalisée.
Ce qu'il ne contient pas
Le contenu des messages et des documents n'y figure pas. Le journal enregistre qu'un message a été envoyé, pas ce qu'il disait. Pour le contenu, c'est l'historique des conversations qu'il faut consulter.
Historique des conversations
Réglages → Conversations donne une vue de l'ensemble des échanges de
l'instance : espace, auteur, date, contenu. L'export est possible.
Utilisations légitimes : analyse qualité, identification des lacunes documentaires, réponse à une demande d'accès, investigation d'un incident.
Obligation de transparence. Les utilisateurs doivent être informés que leurs conversations sont consultables par un administrateur. Un réglage permet par ailleurs de leur masquer leur propre historique, ce qui ne les empêche pas d'avoir à être informés.
Exécutions des tâches planifiées
Chaque tâche conserve l'historique de ses exécutions : date, durée, statut, résultat détaillé.
À vérifier régulièrement. Une tâche planifiée peut échouer silencieusement pendant des semaines : elle ne produit simplement plus rien, et personne ne s'en aperçoit tant que le résultat n'est pas attendu explicitement. → Tâches planifiées
État du système
Plusieurs écrans donnent l'état de l'instance :
- Diagnostic matériel — ressources de la machine et adéquation des modèles locaux.
- Base vectorielle — nombre de vecteurs indexés.
- Agents métier — état de disponibilité de chacun.
- Serveurs MCP — état des serveurs déclarés.
- Mise à jour — version installée et disponibilité d'une nouvelle version.
Ce qu'il faut surveiller en exploitation
| Point | Fréquence | Pourquoi |
|---|---|---|
| Exécutions des tâches planifiées | Hebdomadaire | Une tâche en échec est silencieuse |
| Espace disque du répertoire de stockage | Mensuelle | Documents, index et modèles s'accumulent |
| Sauvegardes | Continue, avec test de restauration | Une sauvegarde non testée n'en est pas une |
| Journal d'authentification | Mensuelle | Repérer les échecs répétés |
| Clés d'API actives | Trimestrielle | Révoquer ce qui ne sert plus |
| Comptes actifs | Trimestrielle | Suspendre les départs |
| Version installée | À chaque publication | Correctifs de sécurité |
Diagnostic des incidents courants
| Symptôme | À vérifier |
|---|---|
| Plus aucune réponse | Le fournisseur de modèle : clé expirée, quota atteint, service injoignable |
| Réponses soudainement mauvaises | Un changement récent de modèle, de moteur d'embeddings ou de paramètres de recherche |
| Documents non trouvés | Indexation terminée ? Document ajouté à l'espace ? Seuil de similarité ? |
| Lenteur générale | Ressources de la machine ; modèle local trop grand ; corpus très volumineux |
| Un agent échoue systématiquement | Compétence activée ? Service externe joignable ? Modèle d'agent assez capable ? |
| Un utilisateur ne voit pas un espace | Il n'en est pas membre |
