Gws Admin Reports

📊 企业域审计与用量分析专家

Google Workspace 管理员专用审计与报表工具,支持活动日志查询、用量统计及实时监控推送,需域管理员权限。

收藏
3.7k
安装
966
版本
1.0.6
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

gws-admin-reports 是面向 Google Workspace 管理员的专业级审计与报表技能,基于 Admin SDK Reports API v1 构建。该技能通过 gws CLI 提供五大核心资源类型的访问能力:

1. activities - 查询管理员操作、Drive 文件活动等账户级审计日志,支持 list 检索历史记录和 watch 建立实时推送通道
2. channels - 管理 Webhook 推送通道,通过 stop 终止监控订阅

3. customerUsageReports - 获取整个域的聚合用量统计(存储空间、邮件流量等)

4. entityUsageReports - 查询特定实体(如 OAuth 客户端、浏览器扩展)的使用数据

5. userUsageReport - 生成指定用户或用户组的详细活动报表

显著优点

  • 官方 API 封装:直接对接 Google Admin SDK,数据权威性高,与管理员控制台报表一致
  • 实时监控能力:通过 watch/channels 实现事件驱动架构,替代轮询查询
  • 灵活查询维度:支持按应用类型、日期范围、用户过滤等多参数组合
  • CLI 原生集成:与 gws 生态统一认证体系,复用现有 OAuth 凭据

潜在局限

  • 权限门槛极高:要求调用者具备超级管理员报告管理员角色,普通用户无法使用
  • 数据延迟:部分用量报表存在 24-48 小时滞后,非实时数据
  • API 配额限制:Reports API 存在每日调用配额,大规模域需分页策略
  • 依赖外部服务:Google API 可用性直接影响功能,无离线能力
  • 审计盲区:仅覆盖 Google 原生服务,第三方应用活动需额外集成

适合人群

  • 企业 IT 管理员与安全合规团队
  • 需要自动化审计流水线的 DevSecOps 工程师
  • 进行内部威胁检测与数据分析的安全分析师
  • 满足 SOC2/ISO27001 等合规要求的审计人员

常规风险

| 风险类型 | 说明 |
|---------|------|
| 权限扩散 | OAuth 凭据若泄露,攻击者可获取全域敏感操作记录 |
| 数据暴露 | 报表可能包含用户行为轨迹,需遵循 GDPR/隐私法规 |
| 监控盲区 | `watch` 通道中断若未及时发现,导致审计缺口 |
| 合规误用 | 未经员工告知的监控可能违反劳动法规 |

Gws Admin Reports 内容

手动下载zip · 1.2 kB
SKILL.mdtext/markdown
请选择文件