Gws Admin Reports

📊 Workspace 审计与用量一站式洞察

通过 Google Workspace Admin SDK 获取审计日志与使用报告,支持活动追踪、用户/客户/实体用量统计及推送通知,适合 IT 管理员进行合规审计与安全监控。

收藏
3.4k
安装
966
版本
1.0.8
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

gws-admin-reports 是 Google Workspace Admin SDK 的命令行封装工具,专用于获取组织级审计日志与使用报告。其 API 资源覆盖五大维度:

| 资源 | 核心能力 |
|------|---------|
| `activities` | 获取管理员控制台、Google Drive 等应用的账户活动记录,支持 `list` 查询与 `watch` 推送通知 |
| `channels` | 管理推送通道,支持 `stop` 终止订阅 |
| `customerUsageReports` | 获取客户账户级的属性与统计聚合报告 |
| `entityUsageReports` | 获取实体(如文档、项目等)的使用统计 |
| `userUsageReport` | 获取指定用户集合的详细用量数据 |

关键 CLI 模式

  • 通过 gws admin-reports <resource> <method> [flags] 执行调用
  • 使用 gws schema admin-reports.<resource>.<method> 预检参数结构
  • 借助 --params--json 构建复杂查询

显著优点

1. 原生 SDK 能力:直接对接 Google Workspace Admin SDK Reports API,无需手写 OAuth 流程
2. 实时推送支持activities.watch 支持推送通知,满足实时监控场景

3. 多维数据覆盖:从用户粒度到客户级聚合,再到实体级追踪,满足分层审计需求

4. 声明式参数构建gws schema 辅助生成类型安全的参数,降低 API 误用风险

潜在局限

1. 依赖外部认证:需预配置 gws-shared/SKILL.md 中的全局认证与权限,缺失时无法运行
2. 只读工具属性:仅支持数据检索与订阅管理,不包含配置变更能力

3. 权限门槛高:调用需 https://www.googleapis.com/auth/admin.reports.audit.readonly 等高级管理员权限,普通用户无法使用

4. 无内置数据可视化:输出为原始 JSON/结构化数据,需额外工具处理分析

适合人群

  • IT 安全管理员:需定期审计管理员操作、排查异常登录或数据泄露风险
  • 合规官/审计员:需生成符合 SOC2、ISO 27001 要求的用户活动报告
  • Workspace 管理员:需监控存储配额、应用使用趋势以优化 license 分配

常规风险

| 风险类别 | 说明 |
|---------|------|
| **数据泄露** | 报告可能包含敏感用户名、文件名、IP 地址,输出需加密存储与传输 |
| **权限滥用** | 管理员凭证若泄露,攻击者可获取全组织活动历史,建议启用 MFA 与审计日志本身的审计 |
| **API 配额耗尽** | 高频调用易触发 Google API 速率限制,需实施指数退避与缓存策略 |
| **推送通道管理** | `watch` 订阅若未正确 `stop`,可能导致冗余通知与资源泄露 |

Gws Admin Reports 内容

手动下载zip · 1.2 kB
SKILL.mdtext/markdown
请选择文件