事件流

将审计事件转发到 Webhook,并在此基础上构建完全可定制的告警

此功能仅适用于付费版本。如有需要,请联系我们

概述

事件流将平台审计事件转发到你选择的 Webhook URL。最常见的模式是将该 Webhook 指向 Activepieces 内部的工作流——你的工作流随后将每个事件路由到你关心的渠道(Slack、Gmail、Microsoft Teams、自定义 HTTP 等)。

使用它可以对你选择的通知工具反馈工作流运行失败、新登录、项目发布或任何其他审计事件。

快速开始

最快的入门方式是使用新建目标对话框中的生成处理工作流按钮。它会构建一个 Webhook 触发的工作流,为你选择的每个事件创建一个路由分支,并在选择 flow.run.finished 时为失败运行创建嵌套分支。

  1. 打开 平台管理 → 事件流
  2. 点击 新建目标,选择要处理的事件,然后点击 生成处理工作流Create event destination
  3. 该工作流会进入你的个人项目,包含一个 Webhook 触发器和每个选定事件的路由分支。示例数据已预置,你可以立即点击测试;你也可以在任何事件分支下添加路由步骤来检查特定的项目/工作流 ID。 Event destination handler flow
  4. 使用你喜欢的任何 pieces 自定义分支——Slack、Gmail、Microsoft Teams、自定义 HTTP 等。
  5. 发布工作流,然后返回新建目标对话框,点击 创建 保存目标。
  6. 使用对话框中的 测试 Webhook 下拉菜单触发任意选定事件的示例,确认完整流程正常。

可用事件

你可以将目标订阅到任何审计事件——工作流生命周期、运行状态、文件夹/连接变更、用户活动以及平台管理操作。完整列表和每个事件的负载详情请参见审计日志事件目录

使用你自己的 Webhook URL

如果你已有 Webhook URL——或者希望将事件流指向 SIEM、数据仓库或任何其他外部系统——你可以跳过处理工作流,手动配置目标:

  1. 进入 平台管理 → 事件流
  2. 点击 新建目标
  3. 选择要转发的事件。
  4. 粘贴你的 Webhook URL(必须是有效的 HTTPS 端点)。
  5. 使用 测试 Webhook 下拉菜单为任意选定事件触发示例负载。
  6. 点击 创建 保存。

负载结构

每个事件以 HTTP POST 方式发送,包含 JSON 主体。顶层字段包括:

  • action — 事件名称(例如 flow.run.finished
  • data — 事件特定的负载,包含工作流 ID、运行 ID、状态或受影响用户等详情
  • idcreatedupdated — 事件标识符和时间戳
  • platformIdprojectIduserId — 所有事件共享的上下文字段

要求

  • 企业版:事件流需要启用审计日志的企业版计划
  • 平台管理员:只有平台管理员可以配置目标
  • HTTPS 端点:Webhook URL 必须使用 HTTPS
  • 公开可访问:你的端点必须可从互联网访问

故障排查

  • 未收到事件:确认你的端点可公开访问并返回 2xx 状态码
  • 测试失败:检查你的 URL 是否有效且使用 HTTPS
  • 缺少事件:确保已在目标配置中选择该事件类型

参见