Contenu stocké
Pour chaque requête adressée à/v1/chat/completions, /v1/messages ou /v1/responses et parvenue à votre modèle, Tokios conserve :
- Le corps de la requête tel que transmis par le client, dans le format propre à celui-ci (OpenAI Chat Completions, Anthropic Messages ou OpenAI Responses), avant toute traduction par Tokios pour votre backend.
- Le nom du modèle public, la clé API ayant initié la requête, l’endpoint concerné, le statut HTTP final et l’ID de corrélation (
cid) figurant également dans le journal des requêtes.
Tokios ne conserve jamais les corps de réponses. Il ne conserve pas non plus les requêtes rejetées au niveau du portail en raison d’une mauvaise clé API, d’une limite de débit ou d’un ID de modèle amont inconnu, ni les requêtes émises depuis le tableau de bord via le Playground ou le contrôle de santé.
Activer cette fonctionnalité
1
Ouvrir les Paramètres
Dans le tableau de bord, ouvrez Settings. Seul l’administrateur de l’espace de travail peut modifier le paramètre de journalisation des requêtes ; les membres peuvent simplement vérifier si cette fonction est activée.
2
Activer la journalisation des requêtes
Activez l’option Request logging puis validez. Le stockage débute dès la requête suivante — aucun redémarrage du connecteur ou des clients n’est nécessaire.
3
Lire un prompt enregistré
Ouvrez l’onglet Requests. Un bandeau confirme que le journalisation des requêtes est activée. Cliquez sur n’importe quelle requête puis faites défiler jusqu’à Prompt afin de consulter le contenu enregistré, de le copier et de vérifier s’il a été tronqué, s’il comportait des pièces jointes supprimées ou si des données confidentielles ont été masquées.
Settings indique qui a activé la journalisation et à quel moment. Si Tokios procède à cette activation pour vous dans le cadre d’un support, la ligne mentionne que c’est l’opérateur qui l’a fait.
Qui peut consulter les prompts enregistrés
- Workspace admins can read every stored prompt in the workspace.
- Members can read only the prompts sent with API keys they own.
- Les personnes avec qui vous partagez une clé API verront un avis sur leur page d’utilisation indiquant que l’enregistrement des requêtes est activé. Elles ne pourront consulter les invites envoyées via leur propre clé que si vous le permettez — consultez Autoriser un détenteur de clé à lire ses propres invites.
- Tokios ne peut pas lire les invites stockées via le produit. Celles-ci sont chiffrées au repos, et les outils intégrés de Tokios indiquent uniquement que la journalisation est activée ainsi que la quantité de données conservées.
Autoriser un détenteur de clé à lire ses propres prompts
La page d’utilisation située à l’adressetokios.com/usage s’authentifie via la clé API elle-même ; ainsi, une clé capable de lire les prompts transforme une fuite de données en fuite de prompts couvrant une période de 7 jours, et non uniquement en fuite de statistiques d’utilisation. Par conséquent, la lecture des prompts est désactivée pour chaque clé tant que vous ne l’autorisez pas, 1 clé à la fois.
- Lors du partage d’une clé : dans la fenêtre Partager une clé par courriel, cochez l’option Autoriser également la lecture des prompts enregistrés sous la section relative à la visibilité d’utilisation.
- Pour une clé existante : dans l’onglet Keys, modifiez la clé, cochez Autoriser toute personne disposant de cette clé à lire les invites stockées, puis enregistrez les modifications.
Conservation et suppression
- Chaque invite stockée est supprimée au bout de 7 jours suivant l’envoi de la requête.
- Un espace de travail peut contenir environ 1 gigaoctets d’invites stockées. Au-delà, les plus anciennes sont supprimées en premier.
- Désactiver la journalisation des requêtes interrompt immédiatement le stockage de nouvelles requêtes. Les invites déjà enregistrées restent disponibles jusqu’à leur expiration.
- Pour tout supprimer dès maintenant, cliquez sur Supprimer toutes les invites stockées dans Settings. Cette action est irréversible.
Lorsque vous n’en avez plus besoin
Si vous souhaitez obtenir des traces complètes incluant les temps de traitement et les scores, ou si vous devez conserver les invites plus de 7 jours, privilégiez plutôt un outil d’observabilité — consultez Suivre vos appels de modèles locaux avec Langfuse. La journalisation des requêtes constitue une solution simple pour visualiser le contenu envoyé.Clés API
Créez et partagez des clés à portée limitée, puis découvrez ce que les utilisateurs disposant de ces clés peuvent consulter.
FAQ : confidentialité des données
Ce que Tokios enregistre par défaut, ainsi que les modifications qui surviennent lorsque la journalisation des requêtes est activée.