> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tokios.com/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> Tokios exposes private local models through https://api.tokios.com using an outbound-only connector tunnel.
> Use 'connector' for the local tokios-connector process.
> Use 'deployment' for the public model name in the API model field.
> Use 'upstream model id' for the model served by Ollama, llama.cpp, vLLM, LM Studio, or another local backend.
> API keys use the prefix sk-tok-. Connector tokens use the prefix ct-tok-.

# Activez la journalisation des requêtes pour votre espace de travail

> Acceptez de conserver le contenu du prompt de chaque requête API — chiffré, sans pièces jointes, avec les données sensibles masquées, puis supprimé après 7 jours — et consultez-le via le tableau de bord Tokios.

By default Tokios stores no request or response bodies. The request log records token counts, latency, status, and a correlation id for each call — enough to see usage, not enough to see what was asked. **Request logging** changes that for 1 workspace at a time: when a workspace admin turns it on, Tokios also keeps the request body of each API call so you can open it later.

Ce dispositif sert à déboguer ce qu’un agent de codage transmet réellement, à examiner le prompt système et les définitions d’outils joints par un client, ou à vérifier les signalements d’erreurs formulés par un collègue. Cette fonction reste désactivée tant que vous ne la mettez pas en œuvre.

<Warning>
  Les agents de codage renvoient l’intégralité de la conversation à chaque étape, et les résultats d’outils contiennent le contenu des fichiers ainsi que les sorties de commandes. Une fois la journalisation activée, les prompts stockés peuvent inclure votre code source et tout ce que l’agent a consulté. Considérez ces données comme confidentielles et informez les utilisateurs disposant des clés d’accès à votre espace de travail.
</Warning>

## Contenu stocké

Pour chaque requête adressée à `/v1/chat/completions`, `/v1/messages` ou `/v1/responses` et parvenue à votre modèle, Tokios conserve :

* Le corps de la requête **tel que transmis par le client**, dans le format propre à celui-ci (OpenAI Chat Completions, Anthropic Messages ou OpenAI Responses), avant toute traduction par Tokios pour votre backend.
* Le nom du modèle public, la clé API ayant initié la requête, l’endpoint concerné, le statut HTTP final et l’ID de corrélation (`cid`) figurant également dans le journal des requêtes.

Avant de conserver un corps de requête, Tokios procède à sa désinfection :

| Étape                                    | Que se passe-t-il                                                                                                                                                                                      |
| ---------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Les pièces jointes sont supprimées       | Base64 images, files, and audio are replaced by a marker that records their size.                                                                                                                      |
| Les informations sensibles sont masquées | Les chaînes ressemblant à des clés API, des jetons, des clés privées ou à des valeurs `password=` se transforment en marqueurs `[redacted:…]`. Il s’agit d’une tentative approximative, sans garantie. |
| Limite de taille                         | Les corps de requêtes dépassant 256 Ko sont tronqués selon cette limite et signalés comme incomplets.                                                                                                  |

Tokios ne conserve jamais les corps de réponses. Il ne conserve pas non plus les requêtes rejetées au niveau du portail en raison d’une mauvaise clé API, d’une limite de débit ou d’un ID de modèle amont inconnu, ni les requêtes émises depuis le tableau de bord via le Playground ou le contrôle de santé.

## Activer cette fonctionnalité

<Steps>
  <Step title="Ouvrir les Paramètres">
    Dans le tableau de bord, ouvrez **Settings**. Seul l’administrateur de l’espace de travail peut modifier le paramètre de journalisation des requêtes ; les membres peuvent simplement vérifier si cette fonction est activée.
  </Step>

  <Step title="Activer la journalisation des requêtes">
    Activez l’option **Request logging** puis validez. Le stockage débute dès la requête suivante — aucun redémarrage du connecteur ou des clients n’est nécessaire.
  </Step>

  <Step title="Lire un prompt enregistré">
    Ouvrez l’onglet **Requests**. Un bandeau confirme que le journalisation des requêtes est activée. Cliquez sur n’importe quelle requête puis faites défiler jusqu’à **Prompt** afin de consulter le contenu enregistré, de le copier et de vérifier s’il a été tronqué, s’il comportait des pièces jointes supprimées ou si des données confidentielles ont été masquées.
  </Step>
</Steps>

<Note>
  **Settings** indique qui a activé la journalisation et à quel moment. Si Tokios procède à cette activation pour vous dans le cadre d’un support, la ligne mentionne que c’est l’opérateur qui l’a fait.
</Note>

## Qui peut consulter les prompts enregistrés

* **Workspace admins** can read every stored prompt in the workspace.
* **Members** can read only the prompts sent with API keys they own.
* **Les personnes avec qui vous partagez une clé API** verront un avis sur leur page d’utilisation indiquant que l’enregistrement des requêtes est activé. Elles ne pourront consulter les invites envoyées via leur propre clé que si vous le permettez — consultez [Autoriser un détenteur de clé à lire ses propres invites](#let-a-key-holder-read-their-own-prompts).
* **Tokios** ne peut pas lire les invites stockées via le produit. Celles-ci sont chiffrées au repos, et les outils intégrés de Tokios indiquent uniquement que la journalisation est activée ainsi que la quantité de données conservées.

<h2 id="let-a-key-holder-read-their-own-prompts">
  Autoriser un détenteur de clé à lire ses propres prompts
</h2>

La page d’utilisation située à l’adresse `tokios.com/usage` s’authentifie via la clé API elle-même ; ainsi, une clé capable de lire les prompts transforme une fuite de données en fuite de prompts couvrant une période de 7 jours, et non uniquement en fuite de statistiques d’utilisation. Par conséquent, la lecture des prompts est désactivée pour chaque clé tant que vous ne l’autorisez pas, 1 clé à la fois.

* **Lors du partage d’une clé** : dans la fenêtre **Partager une clé par courriel**, cochez l’option **Autoriser également la lecture des prompts enregistrés** sous la section relative à la visibilité d’utilisation.
* **Pour une clé existante :** dans l’onglet **Keys**, modifiez la clé, cochez **Autoriser toute personne disposant de cette clé à lire les invites stockées**, puis enregistrez les modifications.

Le détenteur de la clé pourra ensuite ouvrir une requête sur sa page d’utilisation et la consulter sous l’intitulé **Prompt** — uniquement les requêtes envoyées avec cette clé, jamais celles d’une autre. Décochez cette option pour révoquer l’accès ; toute lecture ultérieure sera alors refusée. Il faut également que **Let them check this key's usage** reste activé, car les lectures se font sur cette page.

## Conservation et suppression

* Chaque invite stockée est supprimée au bout de 7 jours suivant l’envoi de la requête.
* Un espace de travail peut contenir environ 1 gigaoctets d’invites stockées. Au-delà, les plus anciennes sont supprimées en premier.
* Désactiver la journalisation des requêtes interrompt immédiatement le stockage de nouvelles requêtes. Les invites déjà enregistrées restent disponibles jusqu’à leur expiration.
* Pour tout supprimer dès maintenant, cliquez sur **Supprimer toutes les invites stockées** dans **Settings**. Cette action est irréversible.

## Lorsque vous n’en avez plus besoin

Si vous souhaitez obtenir des traces complètes incluant les temps de traitement et les scores, ou si vous devez conserver les invites plus de 7 jours, privilégiez plutôt un outil d’observabilité — consultez [Suivre vos appels de modèles locaux avec Langfuse](/fr/guides/langfuse). La journalisation des requêtes constitue une solution simple pour visualiser le contenu envoyé.

<CardGroup cols={2}>
  <Card title="Clés API" icon="key" href="/fr/setup/api-keys">
    Créez et partagez des clés à portée limitée, puis découvrez ce que les utilisateurs disposant de ces clés peuvent consulter.
  </Card>

  <Card title="FAQ : confidentialité des données" icon="circle-question" href="/fr/reference/faq#local-models">
    Ce que Tokios enregistre par défaut, ainsi que les modifications qui surviennent lorsque la journalisation des requêtes est activée.
  </Card>
</CardGroup>
