查看员工操作记录 (Audit Log)
深入了解 Pilotbot 如何记录团队操作审计日志,让所有者和经理清晰掌握谁在何时执行了何种操作。
Pilotbot Team
作者
本页内容

团队审计日志:全方位追踪操作轨迹与风险防范
P2P 业务的规模化扩张始终面临着一个核心考验——在团队运作速度与严密风险控制之间寻求最佳平衡。当 Binance 与 Bybit 上的数十个广告由多名员工跨班次轮流维护时,任何信息脱节或责任不清的代价都将极其沉重。是谁在晚间流量高峰期突然停用了广告?是谁更改了目标价差?出现故障究竟是人为误触,还是交易所自身的安全防护风控触发了熔断?
为化解这些管理痛点,Pilotbot 内置了全链路团队操作审计日志(Audit Log)。这是您交易工作区不可篡改的事件编年史:系统以秒级精度记录每一项关键的业务状态变更,并明确标注入操作人员、对应账户以及上下文详情。
日志架构:Pilotbot 记录哪些关键事件
审计日志全面捕获所有可能影响资金余额、广告在线状态或账户安全的操作。不同于生硬晦涩的底层技术日志,Pilotbot 的审计条目按业务实体进行了结构化归纳:
- 广告自动化操作 — 在特定链路上启动机器人、手动停机、强制修改价格区间或交易限额。
- 策略与价格调整 — 更新重算公式、修改做市商点差间距以及调整最低利润阈值。
- 交易所账户维护 — 绑定 API 密钥、修改交易权限设置以及同步账户资产状态。
- 团队与权限变更 — 邀请新成员、授予或撤销角色,以及重新划定特定子账户的管辖权。

每一条审计记录都由不可分割的四大证据要素构成:
- 时间戳 (UTC / 本地时间) — 操作发生的确切瞬间。
- 操作执行者 (Actor) — 执行操作的员工姓名与工作邮箱。
- 变更目标 (Target) — 广告 ID、交易所标识、交易对或具体的策略实体。
- 差异对比 (Diff) — 参数变更前后的原始数值与最新数值对比。
权限层级:谁可以查看审计日志
全团队的操作记录属于机密级管理资产。Pilotbot 严格奉行最小特权原则(Principle of Least Privilege):
| 系统角色 | 团队审计日志访问权限 | 适用定位与上下文 |
|---|---|---|
| 所有者 (Owner) | 完整不受限访问 | 全局战略管控、资金风控与最高层级审计 |
| 经理 (Manager) | 完整查阅权限 | 监管轮班交易员、复盘突发事件及指导日常运营 |
| 交易员 (Trader) | 无权访问 | 专注订单履约与广告管理,不受他人日志干扰 |
| 查看者 (Viewer) | 无权访问 | 仅以“只读”方式监控行情数据与看板指标 |
| 审计员 (Auditor) | 无权访问 | 按照被分配的专属权限独立核查账户报表 |
这种清晰的隔离保证了审计日志不会成为一线交易员之间产生内耗或人为干扰的对象。
系统防御 vs 人为操作:如何区分事件归因
P2P 团队负责人最头疼的困扰之一,是难以分清某次异常究竟是员工操作失误还是安全风控算法的正常介入。在 Pilotbot 中,这一界限被划分得一清二楚:
- 员工操作行为 — 带有操作员的实名徽标。例如:
交易员 Alex 将广告 #48921 切换为离线状态。 - 系统自动化防护 — 明确标记为系统安全事件(System / Circuit Breaker)。例如,当交易所中断了 WebSocket 连接,或是广告在交易所端触发了价格上下限时,系统会将自动化停用的原因准确标记为系统级防御响应。
得益于此,您能一目了然:若广告在深夜关闭,这究竟是值班交易员的主动决定,还是平台触发了针对市场极端跳空行情的安全熔断保护。
实战复盘:3 大典型商业场景案例
案例 1:无缝交接班,告别扯皮
在 7x24 小时运行的 P2P 业务中,白班与夜班需要交接盘面。通过审计日志,接班主管仅需 30 秒即可掌握:哪些广告被置于暂停、哪些银行卡的交易限额被调低,以及哪些账户被切换为手动模式。无需在 Telegram 零散记录中翻找,所有变更在屏幕上一览无余。
案例 2:交易量突降专项调查
若某班次的交易流水突然骤降 40%,管理者可立即打开审计日志,按“自动化关闭”事件进行过滤。若发现某操作员在 14:00 误关了两个核心交易对的自动价格重算且遗忘开启——事故原因在数秒内通过客观事实盖棺定论,无需主观推测。
案例 3:防范越权擅自改价
若有交易员试图绕过既定策略,私自将价差下调至保本线以下,审计日志将精准锁定修改事实与具体时间点。这极大强化了团队纪律,彻底杜绝了将人为失误推卸给“系统 Bug”的侥幸心理。