Commit 8df5bd7
authored
Use multi-method audit log search exclusions (#200)
## Summary
- Updates the Go SDK dependency to v0.78.0 with list-typed audit-log
exclusions.
- Sends the default GET exclusion and an explicit `--exclude-method`
together through the API.
- Removes client-side exclusion filtering and its pagination workaround.
## Dependency
Requires the server-side multi-exclusion support from
kernel/kernel#2706, which is merged.
## Example
```console
$ kernel audit-logs search --limit 10
Timestamp | Method | Status | Path | User | Duration (ms) | Client IP
2026-07-13 19:00:54 UTC | POST | 200 | /browser/kernel/configure | <redacted-email> | 8755 | <redacted-ip>
2026-07-13 19:00:53 UTC | POST | 200 | /browsers/<browser-id>/playwright/execute | <redacted-email> | 2223 | <redacted-ip>
2026-07-13 19:00:53 UTC | POST | 200 | /browser/kernel/playwright/execute | <redacted-email> | 2038 | <redacted-ip>
2026-07-13 19:00:51 UTC | DELETE | 204 | /browsers/<browser-id> | <redacted-email> | 22 | <redacted-ip>
2026-07-13 19:00:51 UTC | POST | 200 | /browsers/<browser-id>/playwright/execute | <redacted-email> | 3580 | <redacted-ip>
2026-07-13 19:00:51 UTC | POST | 200 | /browser/kernel/playwright/execute | <redacted-email> | 3471 | <redacted-ip>
2026-07-13 19:00:51 UTC | PUT | 201 | /browser/kernel/fs/write_file | <redacted-email> | 4 | <redacted-ip>
2026-07-13 19:00:51 UTC | POST | 200 | /browser/kernel/process/exec | <redacted-email> | 7 | <redacted-ip>
2026-07-13 19:00:51 UTC | POST | 200 | /browser/kernel/process/exec | <redacted-email> | 9246 | <redacted-ip>
2026-07-13 19:00:51 UTC | POST | 200 | /browser/kernel/process/exec | <redacted-email> | 4752 | <redacted-ip>
INFO: Showing first 10 results; increase --limit or narrow the search window
```
GET requests are excluded by default. Pass `--include-get` to include
them.
## Test plan
- [x] `go test ./...`
- [x] `go test -race ./cmd -run TestAuditLogsSearch`
- [x] `go vet ./...`
- [x] Verify multiple exclusions serialize as `exclude_method=GET,post`
- [x] Production smoke tests with limits 10 and 100
- [x] Production smoke tests for default GET exclusion, `--include-get`,
`--method`, and lowercase `--exclude-method`
- [x] Production smoke tests for service, auth strategy, search,
repeatable user ID, time window, table, and JSON output
- [x] GitHub CI after the v0.78.0 update
---------
Co-authored-by: yummybomb <19238148+yummybomb@users.noreply.github.com>1 parent d49a910 commit 8df5bd7
4 files changed
Lines changed: 31 additions & 72 deletions
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
72 | 72 | | |
73 | 73 | | |
74 | 74 | | |
75 | | - | |
76 | | - | |
77 | | - | |
78 | | - | |
79 | | - | |
80 | | - | |
81 | | - | |
82 | | - | |
83 | | - | |
84 | | - | |
85 | | - | |
86 | | - | |
| 75 | + | |
| 76 | + | |
| 77 | + | |
87 | 78 | | |
88 | 79 | | |
89 | 80 | | |
| |||
100 | 91 | | |
101 | 92 | | |
102 | 93 | | |
103 | | - | |
104 | | - | |
105 | | - | |
106 | | - | |
107 | | - | |
| 94 | + | |
108 | 95 | | |
109 | | - | |
| 96 | + | |
110 | 97 | | |
111 | 98 | | |
112 | 99 | | |
| |||
143 | 130 | | |
144 | 131 | | |
145 | 132 | | |
146 | | - | |
147 | | - | |
148 | | - | |
149 | | - | |
150 | | - | |
151 | | - | |
152 | | - | |
153 | | - | |
154 | | - | |
155 | | - | |
156 | | - | |
| 133 | + | |
| 134 | + | |
| 135 | + | |
| 136 | + | |
157 | 137 | | |
| 138 | + | |
| 139 | + | |
| 140 | + | |
| 141 | + | |
158 | 142 | | |
159 | | - | |
| 143 | + | |
160 | 144 | | |
161 | 145 | | |
162 | 146 | | |
| |||
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
52 | 52 | | |
53 | 53 | | |
54 | 54 | | |
55 | | - | |
| 55 | + | |
56 | 56 | | |
57 | 57 | | |
58 | 58 | | |
| |||
160 | 160 | | |
161 | 161 | | |
162 | 162 | | |
163 | | - | |
| 163 | + | |
164 | 164 | | |
165 | 165 | | |
166 | 166 | | |
| |||
170 | 170 | | |
171 | 171 | | |
172 | 172 | | |
| 173 | + | |
| 174 | + | |
| 175 | + | |
| 176 | + | |
173 | 177 | | |
174 | 178 | | |
175 | 179 | | |
176 | 180 | | |
177 | | - | |
| 181 | + | |
178 | 182 | | |
179 | 183 | | |
180 | 184 | | |
| |||
189 | 193 | | |
190 | 194 | | |
191 | 195 | | |
192 | | - | |
| 196 | + | |
193 | 197 | | |
194 | 198 | | |
195 | 199 | | |
| |||
203 | 207 | | |
204 | 208 | | |
205 | 209 | | |
206 | | - | |
207 | | - | |
| 210 | + | |
| 211 | + | |
| 212 | + | |
| 213 | + | |
| 214 | + | |
208 | 215 | | |
209 | 216 | | |
210 | 217 | | |
| |||
214 | 221 | | |
215 | 222 | | |
216 | 223 | | |
217 | | - | |
218 | 224 | | |
219 | 225 | | |
220 | 226 | | |
221 | 227 | | |
222 | 228 | | |
223 | 229 | | |
224 | | - | |
| 230 | + | |
225 | 231 | | |
226 | 232 | | |
227 | 233 | | |
| |||
255 | 261 | | |
256 | 262 | | |
257 | 263 | | |
258 | | - | |
259 | | - | |
260 | | - | |
261 | | - | |
262 | | - | |
263 | | - | |
264 | | - | |
265 | | - | |
266 | | - | |
267 | | - | |
268 | | - | |
269 | | - | |
270 | | - | |
271 | | - | |
272 | | - | |
273 | | - | |
274 | | - | |
275 | | - | |
276 | | - | |
277 | | - | |
278 | | - | |
279 | | - | |
280 | | - | |
281 | | - | |
282 | | - | |
283 | | - | |
284 | | - | |
285 | | - | |
286 | | - | |
287 | | - | |
288 | | - | |
289 | 264 | | |
290 | 265 | | |
291 | 266 | | |
| |||
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
9 | 9 | | |
10 | 10 | | |
11 | 11 | | |
12 | | - | |
| 12 | + | |
13 | 13 | | |
14 | 14 | | |
15 | 15 | | |
| |||
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
64 | 64 | | |
65 | 65 | | |
66 | 66 | | |
67 | | - | |
68 | | - | |
| 67 | + | |
| 68 | + | |
69 | 69 | | |
70 | 70 | | |
71 | 71 | | |
| |||
0 commit comments