OpenAuditModel

Her uygulama için tek denetim modeli.

İş uygulamaları için ortak, doğrulanabilir ve arka uçtan bağımsız bir denetim (audit) olay modeli. Bir denetim olayının ne olduğunu tanımlar — nerede saklandığını, nasıl taşındığını veya hangi düzenlemeyi karşıladığını değil.

Bu sayfa bilgilendirme amaçlı bir çeviridir; bağlayıcı metin İngilizce sayfadır. Spesifikasyon, şemalar ve profiller İngilizce yayınlanır.
Sürüm 0.1 · Deneysel · Üretime hazır değil · Uyumluluk güvencesi yoktur. Alan adları, kısıtlar ve sözlükler değişebilir. Bu spesifikasyona uygunluk; herhangi bir yasaya, düzenlemeye, standarda veya sözleşmeye uyum değildir.

Neden

Neredeyse her uygulama denetlenebilir işlemleri kayıt altına alır ve neredeyse her uygulama bu kayıtlar için kendi biçimini icat eder. Sonuç: saklanan veride yıllar sonra bir kusur bulunana kadar doğrulanamayan kayıtlar; özel bir çeviri katmanı olmadan birlikte okunamayan iki sistemin denetim izleri; her yeni uygulamada yeniden tartışılan aynı sorular — aktör nedir, birinin adına yapılan işlem nasıl kaydedilir, onay nereye yazılır — ve içine ne konulacağına kimse karar vermediği için sessizce sır ve kişisel veri biriktiren denetim verisi. OpenAuditModel bu soruları bir kez, bir doğrulayıcının denetleyebileceği bir biçimde yanıtlar.

En küçük olay

Yedi zorunlu alan. Geri kalan her şey isteğe bağlı bağlamdır.

{
  "specVersion": "0.1",
  "id": "018f1b5c-6d2a-7c3e-9a1b-4f5e6d7c8b9a",
  "time": "2026-03-14T09:24:31.412Z",
  "event": {
    "name": "data.record.update",
    "category": "data-modification",
    "outcome": "success"
  },
  "actor": {
    "type": "user",
    "id": "user-123"
  },
  "resource": {
    "type": "record",
    "id": "resource-123"
  },
  "application": {
    "name": "application-service",
    "environment": "production"
  }
}

Bir olayı denetleyin

Kurulum yok, kaynak indirme yok. Node.js 22 veya üzeri gerektirir.

npx @openauditmodel/cli validate audit-event.json
npx @openauditmodel/cli lint-privacy audit-event.json
npx @openauditmodel/cli check-profile audit-event.json --profile financial-transaction-management

Çıkış kodu 0: bir karar üretildi ve geçti. 1: karar üretildi ve başarısız oldu. 2: araç çalışamadı. 3: karar üretilmedi — profilde o olayı yöneten kural yok ya da girdi bir denetim olayı değildi ve hiç taranmadı. 3 asla bir onay değildir.

Kanonik şemalar

Bu URL'ler her şemanın $id alanında kayıtlı tanımlayıcılardır. Kararlıdır ve sürümlü belgeler değişmezdir. Hiçbir şeyin bunları indirmesi gerekmez: doğrulama çevrimdışıdır ve bir tanımlayıcı, indirme talimatı değil addır.

/schemas/audit-event/0.1/schema.json /schemas/profile-definition/0.1/schema.json

Alan profilleri

10 uygulanabilir profil, 127 kural — 113 tanesi hata düzeyinde uygulanır, 14 tanesi tavsiye niteliğindedir. Bir profil çekirdek modele yalnızca gereklilik ekler; hiçbiri gevşetmez. Hiçbir kuralın yönetmediği olay kapsam dışı olarak raporlanır, asla uygun olarak değil.

Aşağıdaki adresler her profil belgesini sunar. Bunlar adrestir, kimlik değildir: bir profil $id değil name ve version taşır; bu URL'ler kanonik tanımlayıcı olarak sabitlenmemelidir.

ProfilKuralBelge
api-and-integration-management13profile.json
backup-and-recovery13profile.json
customer-and-account-management13profile.json
deployment-and-change-management13profile.json
document-management11profile.json
financial-transaction-management12profile.json
identity-and-access-management11profile.json
incident-management15profile.json
message-broker-management12profile.json
secrets-and-key-management14profile.json

Benimseme

Buradaki hiçbir şey verinizi sakladığınız yeri değiştirmenizi gerektirmez. En düşük sürtünmeli yol bir dışa aktarma eşleyicisidir; kurumsal müşterilerin istediği biçim de budur:

existing audit database → mapper → OpenAuditModel NDJSON → customer, archive or SIEM

Sonrası: yeni bir servisi enstrümante edin, CI'da fixture'ları doğrulayın ve olayları MCP sunucusu üzerinden bir yapay zekâ ajanıyla tasarlayın — sunucu aynı deterministik motorları Streamable HTTP üzerinden sunar:

claude mcp add --transport http openauditmodel https://mcp.openauditmodel.org/mcp

Bu uzak bir servistir: gönderilen denetim olayı içeriği makinenizden çıkar. Düzenlemeye tabi veri için sunucuyu kaynak depodan kendiniz derleyip çalıştırın — her iki durumda da durumsuzdur ve hiçbir şey saklamaz.

Ne değildir

Bir log depolama arka ucu, veritabanı, SIEM, GRC platformu, politika motoru veya yetkilendirme sistemi değildir. OpenTelemetry, CloudEvents, ECS, OCSF, CADF veya OSCAL'in yerine geçmez; onlarla birlikte çalışır.