NetworkAccessGenerativeAIInsights

生成 AI 交互通过网络访问生成的日志,其中包含有关用户活动和内容访问模式的详细信息。

数据表属性

Attribute 价值
资源类型 -
类别 安全性、网络、IT & 管理工具
解决方案 日志管理
基本 表支持 是的
辅助 /Lake 表支持 是的
DCR 工作区转换 支持 否
引入 API 支持 否
示例查询 -

列

列 类型 Description
Action 字符串 对内容执行的操作。 可能的值:允许、阻止。
Activity 字符串 正在执行的生成 AI 活动的类型。
AIAgentId 字符串 与交互关联的 AI 代理的标识符。
AIAgentName 字符串 与交互关联的 AI 代理的显示名称。
_BilledSize(账单大小) real 记录大小(字节)
Content 字符串 与生成 AI 交互关联的内容或查询。
目标网址 字符串 访问的生成式 AI 终结点的 URL。
ErrorCode 字符串 响应中返回的上游 MCP 错误代码(例如,-32600 或 -32601)。
错误消息 字符串 响应中返回的错误消息。
EventId 字符串 生成 AI 事件的唯一标识符。
事件类型 字符串 发生的生成 AI 事件的类型。
_IsBillable 字符串 指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
LlmModel 字符串 用于交互的大型语言模型(例如 gpt-4o、gpt-4.1、o3 或 claude-3.5-sonnet)。
McpClientName 字符串 发起 MCP 通信的 MCP 客户端的名称。
McpPrimitiveCount int 操作中的 MCP 基元数。
McpPrimitiveNames 字符串 参与操作的 MCP 工具、资源或提示的名称。
McpProtocolVersion 字符串 协商的 MCP 协议版本。
McpServerName 字符串 处理 MCP 请求的 MCP 服务器的名称。
SessionId(会话ID) 字符串 会话的唯一标识符。
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure。
SubActivity 字符串 活动内的特定作类型。
租户ID 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 生成事件的日期和时间 (UTC)。
TransactionId 字符串 事务的唯一标识符。
类型 字符串 表的名称
UserPrincipalName 字符串 执行活动的用户的 UPN。