Skip to main content
By default Tokios stores no request or response bodies. The request log records token counts, latency, status, and a correlation id for each call — enough to see usage, not enough to see what was asked. Request logging changes that for 1 workspace at a time: when a workspace admin turns it on, Tokios also keeps the request body of each API call so you can open it later. Ce dispositif sert à déboguer ce qu’un agent de codage transmet réellement, à examiner le prompt système et les définitions d’outils joints par un client, ou à vérifier les signalements d’erreurs formulés par un collègue. Cette fonction reste désactivée tant que vous ne la mettez pas en œuvre.
Les agents de codage renvoient l’intégralité de la conversation à chaque étape, et les résultats d’outils contiennent le contenu des fichiers ainsi que les sorties de commandes. Une fois la journalisation activée, les prompts stockés peuvent inclure votre code source et tout ce que l’agent a consulté. Considérez ces données comme confidentielles et informez les utilisateurs disposant des clés d’accès à votre espace de travail.

Contenu stocké

Pour chaque requête adressée à /v1/chat/completions, /v1/messages ou /v1/responses et parvenue à votre modèle, Tokios conserve :
  • Le corps de la requête tel que transmis par le client, dans le format propre à celui-ci (OpenAI Chat Completions, Anthropic Messages ou OpenAI Responses), avant toute traduction par Tokios pour votre backend.
  • Le nom du modèle public, la clé API ayant initié la requête, l’endpoint concerné, le statut HTTP final et l’ID de corrélation (cid) figurant également dans le journal des requêtes.
Avant de conserver un corps de requête, Tokios procède à sa désinfection : Tokios ne conserve jamais les corps de réponses. Il ne conserve pas non plus les requêtes rejetées au niveau du portail en raison d’une mauvaise clé API, d’une limite de débit ou d’un ID de modèle amont inconnu, ni les requêtes émises depuis le tableau de bord via le Playground ou le contrôle de santé.

Activer cette fonctionnalité

1

Ouvrir les Paramètres

Dans le tableau de bord, ouvrez Settings. Seul l’administrateur de l’espace de travail peut modifier le paramètre de journalisation des requêtes ; les membres peuvent simplement vérifier si cette fonction est activée.
2

Activer la journalisation des requêtes

Activez l’option Request logging puis validez. Le stockage débute dès la requête suivante — aucun redémarrage du connecteur ou des clients n’est nécessaire.
3

Lire un prompt enregistré

Ouvrez l’onglet Requests. Un bandeau confirme que le journalisation des requêtes est activée. Cliquez sur n’importe quelle requête puis faites défiler jusqu’à Prompt afin de consulter le contenu enregistré, de le copier et de vérifier s’il a été tronqué, s’il comportait des pièces jointes supprimées ou si des données confidentielles ont été masquées.
Settings indique qui a activé la journalisation et à quel moment. Si Tokios procède à cette activation pour vous dans le cadre d’un support, la ligne mentionne que c’est l’opérateur qui l’a fait.

Qui peut consulter les prompts enregistrés

  • Workspace admins can read every stored prompt in the workspace.
  • Members can read only the prompts sent with API keys they own.
  • Les personnes avec qui vous partagez une clé API verront un avis sur leur page d’utilisation indiquant que l’enregistrement des requêtes est activé. Elles ne pourront consulter les invites envoyées via leur propre clé que si vous le permettez — consultez Autoriser un détenteur de clé à lire ses propres invites.
  • Tokios ne peut pas lire les invites stockées via le produit. Celles-ci sont chiffrées au repos, et les outils intégrés de Tokios indiquent uniquement que la journalisation est activée ainsi que la quantité de données conservées.

Autoriser un détenteur de clé à lire ses propres prompts

La page d’utilisation située à l’adresse tokios.com/usage s’authentifie via la clé API elle-même ; ainsi, une clé capable de lire les prompts transforme une fuite de données en fuite de prompts couvrant une période de 7 jours, et non uniquement en fuite de statistiques d’utilisation. Par conséquent, la lecture des prompts est désactivée pour chaque clé tant que vous ne l’autorisez pas, 1 clé à la fois.
  • Lors du partage d’une clé : dans la fenêtre Partager une clé par courriel, cochez l’option Autoriser également la lecture des prompts enregistrés sous la section relative à la visibilité d’utilisation.
  • Pour une clé existante : dans l’onglet Keys, modifiez la clé, cochez Autoriser toute personne disposant de cette clé à lire les invites stockées, puis enregistrez les modifications.
Le détenteur de la clé pourra ensuite ouvrir une requête sur sa page d’utilisation et la consulter sous l’intitulé Prompt — uniquement les requêtes envoyées avec cette clé, jamais celles d’une autre. Décochez cette option pour révoquer l’accès ; toute lecture ultérieure sera alors refusée. Il faut également que Let them check this key’s usage reste activé, car les lectures se font sur cette page.

Conservation et suppression

  • Chaque invite stockée est supprimée au bout de 7 jours suivant l’envoi de la requête.
  • Un espace de travail peut contenir environ 1 gigaoctets d’invites stockées. Au-delà, les plus anciennes sont supprimées en premier.
  • Désactiver la journalisation des requêtes interrompt immédiatement le stockage de nouvelles requêtes. Les invites déjà enregistrées restent disponibles jusqu’à leur expiration.
  • Pour tout supprimer dès maintenant, cliquez sur Supprimer toutes les invites stockées dans Settings. Cette action est irréversible.

Lorsque vous n’en avez plus besoin

Si vous souhaitez obtenir des traces complètes incluant les temps de traitement et les scores, ou si vous devez conserver les invites plus de 7 jours, privilégiez plutôt un outil d’observabilité — consultez Suivre vos appels de modèles locaux avec Langfuse. La journalisation des requêtes constitue une solution simple pour visualiser le contenu envoyé.

Clés API

Créez et partagez des clés à portée limitée, puis découvrez ce que les utilisateurs disposant de ces clés peuvent consulter.

FAQ : confidentialité des données

Ce que Tokios enregistre par défaut, ainsi que les modifications qui surviennent lorsque la journalisation des requêtes est activée.