Gws Admin Reports

📊 Google Workspace 安全审计中枢

Google Workspace 管理员审计工具,支持活动日志查询、用户/客户/实体使用报告生成,需超管权限,适合合规审计与安全管理。

收藏
2.9k
安装
966
版本
1.0.11
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

gws-admin-reports 是 Google Workspace Admin SDK Reports API 的命令行封装,面向管理员提供五大类审计能力:

| 资源 | 方法 | 用途 |
|:---|:---|:---|
| `activities` | `list` / `watch` | 查询账户活动日志 / 订阅实时推送通知 |
| `channels` | `stop` | 终止推送通道 |
| `customerUsageReports` | `get` | 获取客户级使用统计报告 |
| `entityUsageReports` | `get` | 获取实体级(如浏览器、设备)使用数据 |
| `userUsageReport` | `get` | 获取指定用户的使用统计 |

典型工作流
1. 前置依赖:运行 gws generate-skills 完成 OAuth 超管授权

2. 探索接口:gws admin-reports --help 浏览资源,gws schema admin-reports.activities.list 查看参数

3. 构造请求:通过 --params--json 传递 API 参数

4. 处理响应:JSON/CSV 输出,对接 SIEM 或合规系统

显著优点

  • 原生 SDK 能力:直接调用 Google Reports API,数据权威性高,无第三方中转
  • 细粒度审计:支持按应用(Drive/Admin Console等)、事件类型、时间范围筛选
  • 实时推送watch 方法可订阅 Activity 事件流,满足实时告警需求
  • 多维度报告:用户级、客户级、实体级三层次覆盖,满足合规、成本优化、安全分析多场景

潜在缺点与局限性

  • 权限门槛极高:必须持有 Google Workspace 超级管理员身份,且需启用 Admin SDK API
  • 数据延迟:Usage Reports 通常有 24-48 小时延迟,非实时
  • 配额限制:Reports API 存在每日调用配额,大规模企业需做分页与缓存策略
  • 学习成本:需理解 Google Workspace 权限模型与 API 参数结构

适合人群

  • Google Workspace 超级管理员 / 安全运营(SecOps)团队
  • 企业合规官(需满足 SOC2、ISO27001 审计要求)
  • 内部工具开发者(构建自动化审计流水线)

常规风险

| 风险类型 | 说明 |
|:---|:---|
| 权限滥用 | 超管凭证泄露可导致全租户数据暴露,需严格管控 OAuth 刷新令牌存储 |
| 数据跨境 | 审计日志可能含用户行为数据,需符合 GDPR、中国《数据安全法》等法规 |
| API 配额耗尽 | 高频调用导致服务中断,建议实施指数退避与本地缓存 |

> 安全提示:本技能要求 gws CLI 工具与有效 OAuth 凭证,切勿将凭证提交至版本控制。

Gws Admin Reports 内容

手动下载zip · 1.2 kB
SKILL.mdtext/markdown
请选择文件