---
title: "追踪与审计"
description: "检视轮次、成本与哈希链审计历史。"
source: https://carina.nebutra.com/zh-cn/observability/traces/
---

# 追踪与审计

> 检视轮次、成本与哈希链审计历史。

## 可以检查什么

| 信号 | 命令 / API |
| --- | --- |
| 会话回放 | `carina audit SESSION` / `session.replay` |
| 哈希链完整性 | `carina audit verify SESSION` |
| 规范化条目 | `session.items` |
| 治理视图 | `session.review` |
| 实时事件 | `session.events.stream` |
| 成本 | `carina cost` / telemetry API |
| 导出 | `audit.export`（`jsonl` 或 `sqlite`） |

```bash title="traces.sh"
carina audit SESSION
carina audit verify SESSION
carina cost
```

可被静默改写的日志不是证据。哈希链使事后篡改可见。

## 事件模型

- `protocol/events/events.json` 是事件类型的权威来源。
- 副作用事件引用 `permission_decision_id`。
- 日志中的媒体只有内容哈希 `MediaRef`，不保存原始字节。

## Streaming 客户端

客户端订阅状态、工具开始/结束、审批、成本变化等类型化事件，而不是解析终端输出。SDK 与 TUI 消费同一条 stream，因此可以从同一个 session checkpoint 恢复。

## Channel 对账

崩溃后，处于 `effect_started` / `effect_applied` 间的模糊投递会出现在 `channel.event.pending`。算子必须明确调用 `channel.event.reconcile` 标记为 `executed` 或 `not_executed`；Carina 不会自动猜测。

## 权威来源

- 事件：`protocol/events/events.json`
- 审计保证：`docs/security-model.md` · [审计与回滚](/zh-cn/concepts/audit/)
- CLI：`carina audit` · `carina audit verify` · `carina items` · `carina cost` · `carina export`
- 相关：[会话 API](/zh-cn/api/sessions/) · [JSON-RPC](/zh-cn/api/json-rpc/)

## 下一步

- [常用工作流](/zh-cn/getting-started/common-workflows/) — 检查 / 核验配方
- [方法目录](/zh-cn/api/methods/) — `session.*` / 审计导出

---
Source: https://carina.nebutra.com/zh-cn/observability/traces/
Markdown: https://carina.nebutra.com/zh-cn/observability/traces/index.md
