Bạn có thể chuyển hướng toàn bộ dữ liệu kiểm toán từ các agent của Office đến bộ thu OpenTelemetry (OTEL) của riêng bạn. Điều này cho phép tổ chức của bạn hoàn toàn kiểm soát việc lưu trữ, mã hóa và tích hợp với SIEM hoặc nền tảng quan sát của bạn.
Hướng dẫn này bao gồm cách bật một bộ thu tùy chỉnh, dữ liệu bạn sẽ nhận được và toàn bộ tài liệu tham khảo về sơ đồ phạm vi.
Các bộ thu OTEL tùy chỉnh có sẵn cho các tổ chức Claude Enterprise và cho các triển khai trực tiếp với nhà cung cấp (Amazon Bedrock, Google Vertex AI hoặc một cổng).
Những gì bạn sẽ nhận được
Khi bạn cấu hình một bộ thu thập dữ liệu tùy chỉnh, các đại lý Office sẽ gửi dữ liệu theo dõi bao quát mọi lượt người dùng. Mỗi lượt tạo ra một cây các khoảng thời gian ghi lại lời nhắc, các cuộc gọi mô hình, các thực thi công cụ, việc tải lên tập tin và các sự kiện nén ngữ cảnh.
Bộ thu thập của bạn nhận tất cả các thuộc tính span, bao gồm các thuộc tính chứa nội dung do người dùng tạo ra (văn bản gợi ý, đầu vào và đầu ra của công cụ, URL tài liệu và tên tệp). Không có thuộc tính nào bị chỉnh sửa hoặc lọc. Văn bản phản hồi của Trợ lý không được bao gồm trong dữ liệu span phát ra. Tổ chức của bạn sở hữu dữ liệu này.
Quan trọng:Các chỉ số không được gửi đến bộ thu tùy chỉnh. Theđại_lý_văn_phòng.*chỉ định tuyến không gian tên counter đến Anthropic. Tuy nhiên, mỗi lần tăng counter cũng xuất hiện như một sự kiện span trên span đang hoạt động, vì vậy các tín hiệu tương tự cũng có sẵn trong các bản theo dõi của bạn.
Dữ liệu đo từ xa được gửi qua OTLP/HTTP đến điểm cuối của bạn tại{your_url}/v1/traces. gRPC không được hỗ trợ vì phần bổ trợ chạy trong Office WebView.
Bật bộ thu tùy chỉnh
Cách thiết lập khác nhau tùy thuộc vào cách tổ chức của bạn xác thực với Claude.
Quan trọng:Khi một điểm cuối tùy chỉnh được cấu hình, dữ liệu điều khiển chỉ gửi đến bộ thu của bạn. Các khoảng thời gian không được gửi đôi đến Anthropic.
Các tổ chức Claude Enterprise (OAuth)
Một quản trị viên tổ chức thiết lập điểm cuối bộ thu trong bảng điều khiển quản trị Claude.ai dướiCài đặt tổ chức > Đại lý văn phòng. Cài đặt này áp dụng cho toàn bộ tổ chức.
|
Cài đặt |
Mô tả |
|
|
URL cơ sở của bộ thu OTLP của bạn. Tiện ích bổ sung sẽ thêm /v1/traces. Nên sử dụng HTTPS. |
|
|
Các tiêu đề xác thực tùy chọn, được định dạng theo đặc tả OpenTelemetry: key1=value1,key2=value2 |
Giao thức phải dựa trên HTTP OTLP. gRPC bị từ chối tại thời điểm cấu hình.
Triển khai trực tiếp của nhà cung cấp (Amazon Bedrock, Google Vertex AI, cổng kết nối)
Đối với các triển khai xác thực với nhà cung cấp mô hình của riêng bạn thay vì Claude.ai, điểm cuối bộ thu được cung cấp thông qua một trong ba kênh cấu hình. Cả ba đều sử dụng cùng hai khóa.
Đề xuất:Sử dụngplugin claude cho msft 365cho Claude Code. Nó hướng dẫn bạn cách tạo bản kê khai, đăng ký các thuộc tính mở rộng Entra và thiết lập một điểm đầu cuối bootstrap vớiđiểm cuối otlpvàtiêu đề_otlpđược kết nối sẵn. Ba kênh dưới đây được ghi chép để tham khảo và cài đặt thủ công.
|
Chìa khóa |
Định dạng |
Mô tả |
|
|
URL HTTPS |
URL cơ sở của bộ thu OTLP của bạn. Tiện ích bổ sung sẽ loại bỏ bất kỳ dấu gạch chéo cuối nào và thêm /v1/traces. |
|
|
key1=value1,key2=value2 |
Tiêu đề xác thực tùy chọn. Định dạng giống như biến môi trường OpenTelemetry OTEL_EXPORTER_OTLP_HEADERS. |
Nếuđiểm cuối otlpchưa được đặt hoặc trống, không có bộ thu tùy chỉnh nào được cấu hình và tiện ích bổ sung sẽ trở về hành vi mặc định.
Ghi chú:Các kênh cấu hình này chỉ áp dụng cho triển khai Microsoft Office. Các tiện ích bổ sung của Google Workspace được cấu hình riêng.
Kênh 1: Tham số URL của Manifest
Gắn các khóa làm tham số chuỗi truy vấn vào URL taskpane trong tập tin manifest add-in tùy chỉnh của bạn:
https://<addin-host>/taskpane.html?otlp_endpoint=https://otel-collector.your-domain.com&otlp_headers=Authorization=Bearer%20<token>
Mã hóa URL các giá trị. Điều này áp dụng cấu hình cho mọi người dùng cài đặt bản ghi khai báo.
Kênh 2: Mở rộng thư mục Azure Entra ID
Đối với cấu hình theo người dùng, đăng ký các khóa dưới dạng thuộc tính mở rộng thư mục Entra ID và gán chúng thông qua Microsoft Graph. Tiện ích bổ sung sẽ đọc chúng từ mã thông báo ID của người dùng bằng cách sử dụng Xác thực Ứng dụng Lồng nhau (Nested App Authentication – NAA).
Tên các claim trong token ID đã cấp theo định dạng mở rộng thư mục của Azure:
|
Yêu cầu |
Bản đồ đến |
|
|
|
|
|
|
Thiết lập những giá trị này cho từng người dùng bằng cách sử dụng Graph PATCH đối với đối tượng người dùng. Azure mã hóa các giá trị phần mở rộng thư mục dưới dạng mảng một phần tử trong token ID; tiện ích bổ sung sẽ tự động mở ra chúng. Kênh này yêu cầuentra_sso=1trong các tham số URL của manifest để bật việc lấy token NAA.
Kênh 3: Phản hồi điểm cuối Bootstrap
Nếu triển khai của bạn sử dụng một endpoint bootstrap (một endpoint JSON do tổ chức của bạn lưu trữ mà add-in gọi khi khởi động), hãy bao gồm các khóa trong phần thân phản hồi:
{
"otlp_endpoint": "https://otel-collector.your-domain.com",
"otlp_headers": "Authorization=Bearer <token>"
}
Chính URL điểm cuối bootstrap được cấu hình thông quabootstrap_urltrong cả các tham số URL của manifest hoặc một Entraextn.bootstrap_urlyêu cầu. Nếu một mã thông báo Entra ID được lấy, nó sẽ được truyền đến điểm cuối bootstrap dưới dạng tiêu đề xác thực Bearer để điểm cuối của bạn có thể xác thực người dùng trước khi trả về cấu hình theo từng người dùng.
Ưu tiên
Khi nhiều kênh cung cấp một giá trị, các kênh sau ghi đè các kênh trước: các tham số manifest được đọc trước, sau đó là các quyền lợi Entra, rồi đến phản hồi bootstrap. Phản hồi bootstrap sẽ thắng.
Nếu bạn chưa làm, con đường nhanh nhất làplugin claude cho msft 365.
Chế độ triển khai
Xuất khẩu bộ thu tùy chỉnh có sẵn trên cả hai chế độ triển khai:
-
Claude.ai Doanh nghiệp (OAuth): toàn bộ nhật ký kiểm toán bao gồm nhận dạng người dùng (
người dùng.email,người dùng.account_uuid,tổ chức.id), siêu dữ liệu máy chủ MCP và hồ sơ tải lên tệp. -
Nhà cung cấp trực tiếp (Bedrock, Vertex AI, cổng): nhật ký kiểm toán cốt lõi (lời nhắc, đầu vào và đầu ra công cụ, URL tài liệu) nhưng không có danh tính người dùng, không có siêu dữ liệu MCP, và không có khoảng thời gian tải tệp. Việc xác định người dùng yêu cầu phải liên kết.
phiên.idđối chiếu với nhật ký nhà cung cấp danh tính của chính bạn.
Phần tải trọng kiểm toán cốt lõi giống nhau trong cả hai chế độ. Các triển khai trực tiếp của nhà cung cấp thiếu bối cảnh tài khoản Claude.ai, vì vậy các thuộc tính được phát sinh từ người dùng hoặc hồ sơ tổ chức Claude.ai sẽ không có. Xem[claude.ai-only]các thẻ trong sơ đồ span dưới đây cho danh sách đầy đủ.
Nhãn bề mặt và nhà cung cấp
Mỗi khoảng thời gian bao gồm hai nhãn xác định ứng dụng Office và nền tảng nào đã tạo ra nó. Sử dụng chúng làm các chiều chính của bạn để lọc và bảng điều khiển.
|
Nhãn |
Giá trị |
|
|
bảng tính (Excel), tài liệu (Word), trình chiếu (PowerPoint), thư (Outlook) |
|
|
m (Microsoft) |
Tham chiếu khoảng
Mỗi lượt người dùng tạo ra một cây cha/con với tối đa năm loại khoảng. Các thuộc tính được đánh dấu [content] chứa dữ liệu do người dùng tạo; những thuộc tính này hình thành phần tải kiểm toán của bạn. Các thuộc tính được đánh dấu [chỉ claude.ai] chỉ được điền khi người dùng đăng nhập bằng tài khoản Claude; chúng không có trên Bedrock, Vertex AI và các triển khai gateway. Các thuộc tính không có sẽ hoàn toàn bị bỏ qua trong phạm vi (không có khóa với giá trị null).
Cáitệp.tải lênkhoảng cách và tất cảmcp.*thuộc tính cũng là [chỉ claude.ai], vì việc tải tệp lên và kết nối máy chủ MCP là các tính năng của nền tảng Claude.
Đối với các triển khai nhà cung cấp trực tiếp, danh tính người dùng nên được liên kết thông quaphiên.idvàtài liệu.url, được kết hợp với các nhật ký phiên của nhà cung cấp nhận dạng của bạn.
Thuộc tính tài nguyên
Những thuộc tính này xuất hiện trên mỗi phạm vi:
|
Thuộc tính |
Mô tả |
|
|
Giá trị cố định: office-agent |
|
|
Giá trị cố định: 1.0.0 |
|
|
Xây dựng định danh commit |
agent.query (span gốc)
Một khoảng cho mỗi lượt người dùng. Đây là gốc của cây khoảng và mang thông tin nhận dạng phiên, bối cảnh tài liệu và trạng thái máy chủ MCP. LoạiKhoảng: NỘI BỘ.
|
Thuộc tính |
Mô tả |
|
|
bảng tính | tài liệu | trình chiếu | thư |
|
|
m |
|
|
Lời nhắc của người dùng (4000 ký tự đầu tiên) |
|
|
Định danh phiên mờ |
|
|
Địa chỉ email của người dùng |
|
|
Bucket băm xác định (SHA-256 của email, mod 30) |
|
|
UUID tài khoản Claude |
|
|
URL của tài liệu Office mở |
|
|
UUID của tổ chức Claude |
|
|
Cấp đăng ký Claude |
|
|
Loại tổ chức Claude |
|
|
Mô hình được người dùng chọn cho phiên này |
|
|
PC | Mac | OfficeOnline | iOS | Android | Universal |
|
|
Số phiên bản Office |
|
|
Số lượng máy chủ MCP được cấu hình |
|
|
Số lượng máy chủ MCP kết nối thành công |
|
|
Số lượng máy chủ MCP không thể kết nối |
|
|
thành công | lỗi | hết thời gian | không xác thực | chưa thử |
|
|
Thời gian truy xuất đăng ký MCP |
|
|
Mã trạng thái HTTP lấy đăng ký MCP |
|
|
Chi tiết máy chủ MCP được tuần tự hóa (tên, số lượng công cụ, thông báo lỗi) |
|
|
Số lượng tệp đính kèm trong lượt này |
|
|
Tổng số byte đã tải lên |
|
|
Số lượng tệp đính kèm hình ảnh |
|
|
Số lượng tệp đính kèm tài liệu |
|
|
Số lượng tệp đính kèm khác |
|
|
Tên lớp ngoại lệ (xuất hiện khi thất bại) |
|
|
Giai đoạn mà truy vấn thất bại (xuất hiện khi thất bại) |
tác nhân.dòng
Một khoảng cho mỗi cuộc gọi API tới Claude, như một con của khoảng truy vấn. SpanKind: CLIENT.
|
Thuộc tính |
Mô tả |
|
|
ID mô hình được sử dụng cho cuộc gọi này |
|
|
Số lượng token đầu ra tối đa được yêu cầu |
|
|
Số lượng tin nhắn trong cuộc trò chuyện khi bắt đầu luồng |
|
|
Các token đầu vào được tính phí (từ phản hồi API) |
|
|
Các token đầu ra được tính phí (từ phản hồi API) |
|
|
Các token được phục vụ từ bộ nhớ đệm prompt |
|
|
Các token đã được ghi vào bộ nhớ đệm prompt |
|
|
kết thúc_vòng | sử_dụng_công_cụ | tối_đa_token | v.v. |
|
|
Tiêu đề request-id của API Anthropic, có thể sử dụng để liên kết hỗ trợ |
Ghi chú về việc lưu bộ nhớ đệm lời nhắc:Tiện ích bổ sung yêu cầu lưu trữ prompt một cách vô điều kiện. Thebộ_đệm_đọc_tokenvàtoken_tạo_bộ_nhớ_đệmCác thuộc tính được thiết lập từ phản hồi API của nhà cung cấp và sẽ bị bỏ qua khi phản hồi không bao gồm chúng. Bộ nhớ đệm prompt có sẵn cho Nền tảng Claude; tính đến thời điểm này, Amazon Bedrock và Google Vertex AI chưa trả về các trường này thông qua client mà tiện ích bổ sung sử dụng. Khi hỗ trợ được triển khai trên nhà cung cấp của bạn, các thuộc tính này sẽ bắt đầu xuất hiện tự động.
thực thi công cụ của tác nhân
Một span cho mỗi lần gọi công cụ, như một con của span luồng. SpanKind: INTERNAL. Đây là bản ghi chính của những hành động mà mô hình thực hiện trên tài liệu.
|
Thuộc tính |
Mô tả |
|
|
Nhận dạng công cụ (ví dụ: get_cell_ranges, execute_office_js, edit_slide_xml) |
|
|
ID duy nhất của lần gọi công cụ này |
|
|
máy chủ | máy khách |
|
|
đảng_thứ_nhất | mcp | máy_chủ |
|
|
đọc | viết | đọc_viết |
|
|
thủ công | tự động_chấp nhận | hoãn lại |
|
|
Đầu vào công cụ được tuần tự hóa (4000 ký tự đầu tiên) |
|
|
Boolean |
|
|
Đầu ra công cụ được tuần tự hóa (4000 ký tự đầu tiên) |
|
|
Độ dài đầu ra đầy đủ tính bằng ký tự (dùng để phát hiện cắt bớt) |
|
|
Phân loại lỗi (xuất hiện khi thất bại) |
|
|
Đọc tế bào (chỉ bề mặt tờ giấy) |
|
|
Ô được viết (chỉ bề mặt trang tính) |
|
|
Sao chép ô (chỉ bề mặt bảng tính) |
Ghi chú:Cáicông cụ.chấp nhận_quyết_địnhthuộc tính ghi lại cách quyết định quyền được thực hiện:thủ công(người dùng đã phê duyệt hành động cụ thể này),tự_đồng_chấp_nhận(người dùng trước đó đã cấp phê duyệt thường trực), hoặchoãn lại(hành động đã được đưa vào hàng đợi để xem xét sau). Sử dụng điều này để kiểm tra các mẫu phê duyệt trong toàn tổ chức của bạn.
tác nhân.nén
Một khoảng cho mỗi cuộc hội thoại tóm tắt tự động, được kích hoạt khi ngữ cảnh tiếp cận giới hạn cửa sổ. Loại khoảng: KHÁCH HÀNG.
|
Thuộc tính |
Mô tả |
|
|
Số lượng token trước khi tóm tắt |
|
|
Số lượng token sau khi tóm tắt |
|
|
Delta |
|
|
Boolean |
|
|
Hiện tại luôn phản ứng |
Khoảng này cũng mangtác nhân.bề mặt,đại lý.người bán,phiên.id,user.email [chỉ claude.ai],người dùng.thùng [chỉ claude.ai],nền tảng văn phòng, vàphiên bản văn phòng, được sao chép từ khoảng gốc để bạn có thể truy vấn các sự kiện nén một cách độc lập.
tập tin.tải lên [chỉ claude.ai]
Mỗi phạm vi cho mỗi tệp được tải lên riêng lẻ, như một phạm vi con của phạm vi truy vấn. Loại phạm vi: CLIENT. Loại phạm vi này chỉ xuất hiện khi người dùng đăng nhập bằng tài khoản Claude.ai. Việc tải lên tệp không khả dụng trên các triển khai trực tiếp của nhà cung cấp.
|
Thuộc tính |
Mô tả |
|
|
Tên tệp gốc |
|
|
Kích thước tệp |
|
|
Loại MIME |
|
|
Định danh API của Anthropic Files |
|
|
Boolean |
Sự kiện phạm vi
Các sự kiện span là các dấu thời gian được gắn vào các span ở trên. Chúng ghi lại các chuyển đổi vòng đời và các tín hiệu tương đương với bộ đếm.
-
tác nhân.truy vấn: ngoại lệ {exception.type}; tải_tệp {file_id, mime_type, content_category} -
tác nhân.dòng: first_token; stream_complete; stream_error {exception.type} -
thực thi công cụ của tác nhân: khởi_tạo_công_cụ; chạy_công_cụ; kết_quả_công_cụ; lỗi_công_cụ {loại_lỗi} -
tác nhân.nén: bắt đầu_nén; hoàn_thành_nén; lỗi_nén {exception.type} -
tệp.tải lên: ngoại lệ {exception.type}
Mỗi bộ đếm sản phẩm nội bộ cũng ghi lại một sự kiện span với cùng tên trên span đang hoạt động, cung cấp tương đương của luồng số liệu trong dữ liệu truy vết của bạn. Thesử dụng.token.agency.văn phòngsự kiện được phát ra trên mỗitác nhân.dòngkhoảng, một lần cho mỗi loại token khác không, với các thuộc tính {token_usage.type: input | output | cacheRead | cacheCreation, token_usage.model, token_usage.token_count}. Điều này phản chiếu*.token.usagehình dạng đối kháng được phát ra bởi các sản phẩm khác của Anthropic, vì vậy một bộ thu đơn lẻ có thể tổng hợp chi phí token giữa các sản phẩm bằng cách nhóm theotên.dịch vụ.
Hành vi đặc trưng bề mặt
Sơ đồ dữ liệu đo từ xa là nhất quán trên tất cả các bề mặt. Đây là những khác biệt:
-
Trang tính (Excel):
thực thi công cụ của tác nhânbao gồm các khoảngsheet.cells_read,ô đã ghi, vàsheet.cells_copiedthuộc tính.văn_phòng_đại_lý.tổng_số_xung_đột_chỉnh_sửa_ôcác sự kiện span xuất hiện khi người dùng đang chỉnh sửa trong ô trong khi một công cụ cố gắng ghi dữ liệu. -
Tài liệu (Word): các sự kiện phễu chỉnh sửa tài liệu theo dõi vòng đời chỉnh sửa:
tổng_số_tệp_đã_nhận_chỉnh_sửa_của_đại_diện_văn_phòng,tổng_số_tệp_đã_chỉnh_sửa_bởi_đại_diện_văn_phòng,tổng_số_lần_chỉnh_sửa_văn_bản_của_đại_lý_văn_phòng,văn_phòng_đại_diện.doc_sửa_đề_xuất_đã_xem_xét_tổng. Khôngsheet.cells_*thuộc tính. -
Slides (PowerPoint): không có thuộc tính hoặc sự kiện đặc thù bề mặt nào ngoài sơ đồ chung.
-
Thư (Outlook): không có thuộc tính hay sự kiện cụ thể bề mặt nào ngoài sơ đồ chung.
Xây dựng lại phiên người dùng
Triển khai Claude.ai
-
Lọc các khoảng
người dùng.email(hoặcngười dùng.account_uuid) vàphiên.id. -
Đặt hàng
tác nhân.truy vấnkhoảng thời gian theo dấu thời gian bắt đầu; mỗi khoảng là một lượt của người dùng. -
Cho mỗi lượt,
tin nhắn của người dùnglà lời nhắc vàtài liệu.urlđang được xử lý. -
Đứa trẻ
agent.thực_hiện_công_cụcác khoảng thời gian, được sắp xếp theo dấu thời gian, là các hành động đã thực hiện:công cụ.đầu vàolà những gì đã được cố gắng thực hiện,công cụ.đầu ralà kết quả,công cụ.chấp nhận_quyết_địnhghi lại liệu người dùng có phê duyệt rõ ràng hay không.
Triển khai nhà cung cấp trực tiếp
Tiện ích bổ sung không có danh tính người dùng Claude.ai trong chế độ này, vì vậy các khoảng kéo không cóngười dùng.emailhoặcngười dùng.account_uuid. Để gán hoạt động cho một người dùng:
-
Lọc các khoảng
phiên.idđể tách một phiên bổ trợ liên tục. -
Sử dụng
tài liệu.urlđể xác định tệp đang được làm việc. -
Đối chiếu phiên với nhật ký của nhà cung cấp danh tính của bạn: sự kiện đăng nhập Entra, nhật ký truy cập cổng, hoặc nhật ký yêu cầu của điểm cuối khởi động của bạn (nhận token Entra ID của người dùng như một header Bearer).
-
Khi một phiên được gán cho một người dùng, việc tái tạo từng lượt là giống nhau: các phạm vi agent.query được sắp xếp theo dấu thời gian, với
tin nhắn của người dùng,công cụ.đầu vào,công cụ.đầu ra, vàcông cụ.chấp nhận_quyết_địnhcung cấp dấu vết kiểm toán.
Điều này tạo ra một bản ghi đầy đủ và có thứ tự của tương tác trong cả hai chế độ triển khai.
Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Liên hệ qua Zalo