事件流
将审计事件转发到 Webhook,并在此基础上构建完全可定制的告警
概述
事件流将平台审计事件转发到你选择的 Webhook URL。最常见的模式是将该 Webhook 指向 Activepieces 内部的工作流——你的工作流随后将每个事件路由到你关心的渠道(Slack、Gmail、Microsoft Teams、自定义 HTTP 等)。
使用它可以对你选择的通知工具反馈工作流运行失败、新登录、项目发布或任何其他审计事件。
快速开始
最快的入门方式是使用新建目标对话框中的生成处理工作流按钮。它会构建一个 Webhook 触发的工作流,为你选择的每个事件创建一个路由分支,并在选择 flow.run.finished 时为失败运行创建嵌套分支。
- 打开 平台管理 → 事件流。
- 点击 新建目标,选择要处理的事件,然后点击 生成处理工作流。

- 该工作流会进入你的个人项目,包含一个 Webhook 触发器和每个选定事件的路由分支。示例数据已预置,你可以立即点击测试;你也可以在任何事件分支下添加路由步骤来检查特定的项目/工作流 ID。

- 使用你喜欢的任何 pieces 自定义分支——Slack、Gmail、Microsoft Teams、自定义 HTTP 等。
- 发布工作流,然后返回新建目标对话框,点击 创建 保存目标。
- 使用对话框中的 测试 Webhook 下拉菜单触发任意选定事件的示例,确认完整流程正常。
可用事件
你可以将目标订阅到任何审计事件——工作流生命周期、运行状态、文件夹/连接变更、用户活动以及平台管理操作。完整列表和每个事件的负载详情请参见审计日志事件目录。
使用你自己的 Webhook URL
如果你已有 Webhook URL——或者希望将事件流指向 SIEM、数据仓库或任何其他外部系统——你可以跳过处理工作流,手动配置目标:
- 进入 平台管理 → 事件流。
- 点击 新建目标。
- 选择要转发的事件。
- 粘贴你的 Webhook URL(必须是有效的 HTTPS 端点)。
- 使用 测试 Webhook 下拉菜单为任意选定事件触发示例负载。
- 点击 创建 保存。
负载结构
每个事件以 HTTP POST 方式发送,包含 JSON 主体。顶层字段包括:
action— 事件名称(例如flow.run.finished)data— 事件特定的负载,包含工作流 ID、运行 ID、状态或受影响用户等详情id、created、updated— 事件标识符和时间戳platformId、projectId、userId— 所有事件共享的上下文字段
要求
- 企业版:事件流需要启用审计日志的企业版计划
- 平台管理员:只有平台管理员可以配置目标
- HTTPS 端点:Webhook URL 必须使用 HTTPS
- 公开可访问:你的端点必须可从互联网访问
故障排查
- 未收到事件:确认你的端点可公开访问并返回 2xx 状态码
- 测试失败:检查你的 URL 是否有效且使用 HTTPS
- 缺少事件:确保已在目标配置中选择该事件类型
参见
- 审计日志 — 查看平台上记录的所有事件