Audit logs et monitoring via la console
L’importance de l’audit dans un environnement réglementé
Pour toute organisation soumise à des obligations de conformité (SOC 2, HIPAA, GDPR), la traçabilité des actions est une exigence fondamentale. La console xAI (console.x.ai) fournit des outils de monitoring et d’audit qui vous permettent de suivre l’utilisation de vos clés API et de détecter les anomalies.
La console xAI : votre tableau de bord sécurité
Accès à la console
La console est accessible sur console.x.ai. Elle centralise :
- La gestion des clés API
- Le monitoring de l’utilisation
- La facturation et les limites de dépenses
- Les informations de sécurité du compte
Données disponibles
La console vous donne accès à :
- Utilisation par clé : nombre de requêtes, tokens consommés
- Utilisation par modèle : quel modèle est le plus utilisé
- Historique de facturation : détail des coûts par période
- Statut des clés : actives, bloquées, désactivées
Analyse d’utilisation via l’API
Pour un monitoring programmatique, utilisez l’endpoint d’analyse :
POST /v1/billing/teams/{team_id}/usage
{
"analyticsRequest": {
"timeRange": {
"startTime": "2026-03-01 00:00:00",
"endTime": "2026-04-01 00:00:00",
"timezone": "UTC"
},
"timeUnit": "DAY",
"values": [{"name": "tokens", "aggregation": "SUM"}],
"groupBy": ["model"]
}
}
Options d’agrégation
- Unités de temps : MONTH, CALENDAR_WEEK, DAY, HOUR, QUARTER_HOUR, MINUTE
- Agrégations : SUM, AVG, MIN, MAX, P50, P90, P99, COUNT, COUNT_DISTINCT
- Groupements : par modèle, par période, par clé
Cas d’usage du monitoring
- Détection d’anomalies : pic soudain de consommation = possible compromission
- Optimisation des coûts : identifier les modèles ou endpoints sous-utilisés
- Rapports de conformité : générer des rapports d’utilisation pour les audits
- Planification de capacité : anticiper les besoins en crédits
Construire un système d’alertes
Alertes sur la consommation
Configurez des alertes lorsque l’utilisation dépasse des seuils prédéfinis :
import requests
from datetime import datetime, timedelta
def check_usage_anomaly(team_id, threshold_tokens):
today = datetime.utcnow()
yesterday = today - timedelta(days=1)
response = requests.post(
f"https://management-api.x.ai/v1/billing/teams/{team_id}/usage",
headers={"Authorization": f"Bearer {MGMT_KEY}"},
json={
"analyticsRequest": {
"timeRange": {
"startTime": yesterday.strftime("%Y-%m-%d 00:00:00"),
"endTime": today.strftime("%Y-%m-%d 00:00:00"),
"timezone": "UTC"
},
"timeUnit": "DAY",
"values": [{"name": "tokens", "aggregation": "SUM"}]
}
}
)
total_tokens = sum_tokens(response.json())
if total_tokens > threshold_tokens:
send_alert(f"Usage anormal : {total_tokens} tokens en 24h")
Alertes sur les limites de dépenses
L’API de gestion permet de définir des limites de dépenses :
POST /v1/billing/teams/{team_id}/postpaid/spending-limits
Configurez une limite mensuelle pour éviter les dépassements non contrôlés.
Aperçu des charges en cours
GET /v1/billing/teams/{team_id}/postpaid/invoice/preview
Cet endpoint vous donne un aperçu des charges accumulées dans le cycle de facturation en cours, avant la facture finale.
Logs applicatifs côté client
En complément de la console xAI, mettez en place vos propres logs côté application :
Ce qu’il faut logger
- Timestamp de chaque appel API
- Identifiant utilisateur (qui a déclenché l’appel)
- Modèle utilisé et endpoint appelé
- Nombre de tokens (entrée et sortie)
- Statut HTTP de la réponse
- Latence de la requête
- Identifiant de la clé API utilisée (version masquée)
Ce qu’il ne faut PAS logger
- Le contenu des prompts contenant des données personnelles
- Les réponses contenant des informations sensibles
- Les clés API en clair
- Les tokens éphémères
Mise en pratique : tableau de bord de sécurité
Construisez un tableau de bord qui agrège :
- Consommation quotidienne par clé et par modèle
- Taux d’erreurs (4xx, 5xx) par endpoint
- Tentatives de modération déclenchées
- Clés proches de l’expiration
- Comparaison avec les moyennes historiques
Points clés à retenir
- La console xAI (console.x.ai) centralise le monitoring et la facturation
- L’endpoint usage permet l’analyse programmatique avec agrégation flexible
- Configurez des alertes sur les seuils de consommation pour détecter les anomalies
- Définissez des limites de dépenses via la Management API
- Loggez les métadonnées côté application, jamais les contenus sensibles ni les clés