# AI Observability: что логировать

> Короткий ответ: Логируйте 9 полей каждого запроса и трассируйте цепочку шагов; промпты с данными и ключи — никогда. Метрики: ошибки по кодам, задержки, цена задачи.

Агент упал посреди ночи — и вы не знаете, на каком шаге, с какой моделью и за чьи деньги. Наблюдаемость для AI — это три слоя: журнал каждого запроса, трассировка цепочки шагов и метрики с алертами. Разбираем минимальный набор полей, устройство трасс, запретные данные и сверку логов с биллингом — от идентификатора запроса до цены решённой задачи.

- Категория: Агенты
- Автор: Редакция NormaHub
- Техническая проверка: Техническая проверка NormaHub
- Опубликовано: 2026-10-01
- Обновлено: 2026-10-01

## Лог запроса и трассировка

Девять полей на каждый запрос: время, endpoint, модель, статус, код, токены, длительность, цена, идентификатор. Свой ID задавайте сами, ответный сохраняйте из заголовков — по связке ищут и таймауты без ответа. Пишется всегда, задним числом инцидент не разберёшь.

Трасса связывает шаги: агент — родитель, планирование, запросы и инструменты — дети. Оркестраторы — узлы, внутренности субагента — нет. Ретраи — один узел логической операции, иначе один сбой выглядит как пять.



- 9 полей на запрос, связка своего и ответного ID

- трасса: родитель и дети, суммы вверх

- ретраи — один узел

- пишется всегда

## Что не логировать никогда

Промпты с персональными данными, ключи, секреты и содержимое документов — не журнал, а утечка в вашей же инфраструктуре. Логи читают люди, копируются в тикеты, уезжают в сторонние системы — всё записанное считается опубликованным. Маскирование регулярками ловит очевидное и пропускает хитрое: сканы, PDF, скриншоты с данными.

Политика такая: содержимое — только по явному включению и никогда по умолчанию; метаданные — всегда. Персональные данные — в отдельные хранилища с доступом и сроком, а не в общий лог. Ключи — ни в каком виде: ни целиком, ни «первые символы для узнавания» — по ним тоже восстанавливают.



- промпты с данными, ключи, секреты — не лог

- записанное считается опубликованным

- содержимое — только явным включением

- вложения — метаданными: имя, размер, хеш

## Метрики, алерты и сверка

Пять метрик: доля ошибок по кодам, медиана и 95-й перцентиль задержек, токены, цена решённой задачи, время до первого токена. Цена — на исход, а не на токен. Пороги грубо с поджимкой по данным; включите лог до первого продакшн-трафика: ретроспективно таймауты без ответа не сопоставить. Рабочий паттерн из октября 2026-го: подозрительную активность сначала помечает автоматика, затем разбирает человек, уведомления пострадавшим уходят приватно — настройте ту же связку «детект плюс разбор» заранее.

Раз в сутки сверяйте логи со счётом: токены по моделям и ключам на ставки с датой против истории. Расхождения — по ID, модели и причинам; повторы и стриминг считают повторно. Разрез по ключам разбирает всё без выгрузок: каждый рубль объясняется записью.



- 5 метрик, цена — на исход

- алерт без трассы — шум

- сверка раз в сутки

- каждый рубль объясняется записью

## Источники

- [Документация API](/docs)
- [Гайд по ошибкам API](/guides/errors)

## Следующие шаги

- [Длинные агенты](/company/articles/long-running-agents-architecture)
- [Стоимость workflow](/company/articles/ai-agent-cost-stoimost-workflow)
