feat/audit-trail
main
Add audit trail for authenticated API requests.
auth ok
ClaimString
ClaimStringSlice
{"level":"info","message":"auth ok","extra":{"subject":"2213aa...","acting_party":"portfolio-agent","roles":"llm:inference,memory:read","path":"/v1/chat/completions","method":"POST"}}
Gateway only logged auth failures — no audit trail for who accessed LLM endpoints. Required for cluster access auditing.
Complements existing X-Forwarded-User header injection (already complete).
- Add 'auth ok' info log after JWT validation passes - Export ClaimString/ClaimStringSlice from identity package - Log fields: subject, acting_party, roles/permissions, path, method - Complements existing 'auth failed' error logs for full audit trail
No dependencies set.
The note is not visible to the blocked user.
Add audit trail for authenticated API requests.
Changes
auth okinfo log after JWT validation passesClaimString/ClaimStringSlicefrom identity packageLog format
Why
Gateway only logged auth failures — no audit trail for who accessed LLM endpoints. Required for cluster access auditing.
Complements existing X-Forwarded-User header injection (already complete).