Aller au contenu principal

Audit logs et monitoring via la console

L’importance de l’audit dans un environnement réglementé

Pour toute organisation soumise à des obligations de conformité (SOC 2, HIPAA, GDPR), la traçabilité des actions est une exigence fondamentale. La console xAI (console.x.ai) fournit des outils de monitoring et d’audit qui vous permettent de suivre l’utilisation de vos clés API et de détecter les anomalies.

La console xAI : votre tableau de bord sécurité

Accès à la console

La console est accessible sur console.x.ai. Elle centralise :

  • La gestion des clés API
  • Le monitoring de l’utilisation
  • La facturation et les limites de dépenses
  • Les informations de sécurité du compte

Données disponibles

La console vous donne accès à :

  • Utilisation par clé : nombre de requêtes, tokens consommés
  • Utilisation par modèle : quel modèle est le plus utilisé
  • Historique de facturation : détail des coûts par période
  • Statut des clés : actives, bloquées, désactivées

Analyse d’utilisation via l’API

Pour un monitoring programmatique, utilisez l’endpoint d’analyse :

POST /v1/billing/teams/{team_id}/usage

{
  "analyticsRequest": {
    "timeRange": {
      "startTime": "2026-03-01 00:00:00",
      "endTime": "2026-04-01 00:00:00",
      "timezone": "UTC"
    },
    "timeUnit": "DAY",
    "values": [{"name": "tokens", "aggregation": "SUM"}],
    "groupBy": ["model"]
  }
}

Options d’agrégation

  • Unités de temps : MONTH, CALENDAR_WEEK, DAY, HOUR, QUARTER_HOUR, MINUTE
  • Agrégations : SUM, AVG, MIN, MAX, P50, P90, P99, COUNT, COUNT_DISTINCT
  • Groupements : par modèle, par période, par clé

Cas d’usage du monitoring

  • Détection d’anomalies : pic soudain de consommation = possible compromission
  • Optimisation des coûts : identifier les modèles ou endpoints sous-utilisés
  • Rapports de conformité : générer des rapports d’utilisation pour les audits
  • Planification de capacité : anticiper les besoins en crédits

Construire un système d’alertes

Alertes sur la consommation

Configurez des alertes lorsque l’utilisation dépasse des seuils prédéfinis :

import requests
from datetime import datetime, timedelta

def check_usage_anomaly(team_id, threshold_tokens):
    today = datetime.utcnow()
    yesterday = today - timedelta(days=1)

    response = requests.post(
        f"https://management-api.x.ai/v1/billing/teams/{team_id}/usage",
        headers={"Authorization": f"Bearer {MGMT_KEY}"},
        json={
            "analyticsRequest": {
                "timeRange": {
                    "startTime": yesterday.strftime("%Y-%m-%d 00:00:00"),
                    "endTime": today.strftime("%Y-%m-%d 00:00:00"),
                    "timezone": "UTC"
                },
                "timeUnit": "DAY",
                "values": [{"name": "tokens", "aggregation": "SUM"}]
            }
        }
    )

    total_tokens = sum_tokens(response.json())
    if total_tokens > threshold_tokens:
        send_alert(f"Usage anormal : {total_tokens} tokens en 24h")

Alertes sur les limites de dépenses

L’API de gestion permet de définir des limites de dépenses :

POST /v1/billing/teams/{team_id}/postpaid/spending-limits

Configurez une limite mensuelle pour éviter les dépassements non contrôlés.

Aperçu des charges en cours

GET /v1/billing/teams/{team_id}/postpaid/invoice/preview

Cet endpoint vous donne un aperçu des charges accumulées dans le cycle de facturation en cours, avant la facture finale.

Logs applicatifs côté client

En complément de la console xAI, mettez en place vos propres logs côté application :

Ce qu’il faut logger

  • Timestamp de chaque appel API
  • Identifiant utilisateur (qui a déclenché l’appel)
  • Modèle utilisé et endpoint appelé
  • Nombre de tokens (entrée et sortie)
  • Statut HTTP de la réponse
  • Latence de la requête
  • Identifiant de la clé API utilisée (version masquée)

Ce qu’il ne faut PAS logger

  • Le contenu des prompts contenant des données personnelles
  • Les réponses contenant des informations sensibles
  • Les clés API en clair
  • Les tokens éphémères

Mise en pratique : tableau de bord de sécurité

Construisez un tableau de bord qui agrège :

  1. Consommation quotidienne par clé et par modèle
  2. Taux d’erreurs (4xx, 5xx) par endpoint
  3. Tentatives de modération déclenchées
  4. Clés proches de l’expiration
  5. Comparaison avec les moyennes historiques

Points clés à retenir

  • La console xAI (console.x.ai) centralise le monitoring et la facturation
  • L’endpoint usage permet l’analyse programmatique avec agrégation flexible
  • Configurez des alertes sur les seuils de consommation pour détecter les anomalies
  • Définissez des limites de dépenses via la Management API
  • Loggez les métadonnées côté application, jamais les contenus sensibles ni les clés