生成 AI 交互通过网络访问生成的日志,其中包含有关用户活动和内容访问模式的详细信息。
数据表属性
| Attribute |
价值 |
|
资源类型 |
- |
|
类别 |
安全性、网络、IT & 管理工具 |
|
解决方案 |
日志管理 |
|
基本 表支持 |
是的 |
|
辅助 /Lake 表支持 |
是的 |
|
DCR 工作区转换 支持 |
否 |
|
引入 API 支持 |
否 |
|
示例查询 |
- |
列
| 列 |
类型 |
Description |
| Action |
字符串 |
对内容执行的操作。 可能的值:允许、阻止。 |
| Activity |
字符串 |
正在执行的生成 AI 活动的类型。 |
| AIAgentId |
字符串 |
与交互关联的 AI 代理的标识符。 |
| AIAgentName |
字符串 |
与交互关联的 AI 代理的显示名称。 |
| _BilledSize(账单大小) |
real |
记录大小(字节) |
| Content |
字符串 |
与生成 AI 交互关联的内容或查询。 |
| 目标网址 |
字符串 |
访问的生成式 AI 终结点的 URL。 |
| ErrorCode |
字符串 |
响应中返回的上游 MCP 错误代码(例如,-32600 或 -32601)。 |
| 错误消息 |
字符串 |
响应中返回的错误消息。 |
| EventId |
字符串 |
生成 AI 事件的唯一标识符。 |
| 事件类型 |
字符串 |
发生的生成 AI 事件的类型。 |
| _IsBillable |
字符串 |
指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
| LlmModel |
字符串 |
用于交互的大型语言模型(例如 gpt-4o、gpt-4.1、o3 或 claude-3.5-sonnet)。 |
| McpClientName |
字符串 |
发起 MCP 通信的 MCP 客户端的名称。 |
| McpPrimitiveCount |
int |
操作中的 MCP 基元数。 |
| McpPrimitiveNames |
字符串 |
参与操作的 MCP 工具、资源或提示的名称。 |
| McpProtocolVersion |
字符串 |
协商的 MCP 协议版本。 |
| McpServerName |
字符串 |
处理 MCP 请求的 MCP 服务器的名称。 |
| SessionId(会话ID) |
字符串 |
会话的唯一标识符。 |
| SourceSystem |
字符串 |
收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure。 |
| SubActivity |
字符串 |
活动内的特定作类型。 |
| 租户ID |
字符串 |
Log Analytics 工作区 ID |
| TimeGenerated |
日期/时间 |
生成事件的日期和时间 (UTC)。 |
| TransactionId |
字符串 |
事务的唯一标识符。 |
| 类型 |
字符串 |
表的名称 |
| UserPrincipalName |
字符串 |
执行活动的用户的 UPN。 |