Gws Admin Reports

📊 企业审计与用量报告中枢

通过 Google Workspace Admin SDK 审计日志与使用报告,实现企业级活动监控、用量统计与安全合规分析。

收藏
4k
安装
966
版本
1.0.12
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

gws-admin-reports 是面向 Google Workspace 管理员的审计与报告工具,基于 Admin SDK Reports API v1 构建。它提供五大核心资源:

  • activities: 检索管理员控制台、Google Drive 等应用的账户活动记录,支持 list 查询历史与 watch 实时订阅推送通知
  • channels: 通过 stop 终止活动订阅通道
  • customerUsageReports: 获取整个客户账户的属性与统计数据,用于全局用量分析
  • entityUsageReports: 查询用户使用的实体(如设备、文件)统计,适合资产盘点
  • userUsageReport: 获取指定用户集合的行为数据,用于用户级审计

操作遵循 gws admin-reports <resource> <method> 模式,支持 --params--json 传参,可通过 gws schema 预览 API 参数结构。

显著优点

  • 官方 API 封装: 直接调用 Google Workspace Admin SDK,数据权威性高
  • 实时监控能力: watch 方法支持推送通知,实现安全事件秒级感知
  • 多维度报表: 覆盖活动审计、客户级用量、实体级用量、用户级用量四层粒度
  • CLI 原生体验: 与 gws 生态深度集成,支持 schema 预检和标准化输出

潜在缺点与局限

  • 权限门槛高: 需 Super Admin 或 Reports 管理员权限,OAuth 范围需 admin.reports.audit.readonly 等敏感授权
  • 数据延迟: 活动日志通常有数分钟至数小时延迟,非实时流处理
  • 配额限制: Reports API 存在每日调用配额,大规模企业需规划轮询策略
  • 无内置分析: 仅提供原始数据拉取,需配合 BI 工具或脚本进行二次分析

适合人群

  • Google Workspace 管理员与安全运维团队
  • 需满足 SOC 2、ISO 27001 等合规审计要求的企业
  • 开发内部监控仪表盘的技术团队

常规风险

  • 敏感数据暴露: 报告含用户行为、文件访问等隐私信息,需严格管控访问权限与日志存储
  • 授权滥用: 高权限 OAuth 令牌一旦泄露,可导致全域数据被爬取
  • 订阅管理失控: watch 创建的通道若未 stop,可能持续消耗配额或导致通知堆积

Gws Admin Reports 内容

手动下载zip · 1.2 kB
SKILL.mdtext/markdown
请选择文件