CAD 工具操作记录应该包含哪些字段
记录操作者、时间、工具和输出结果。文章同时列出需要准备的文件、检查项目、不适用情况和工程师确认步骤。

先把权限拆成具体动作
操作记录需要关联操作者、模型、工具、参数摘要、CAD 状态、耗时和输出。 同时应减少敏感信息,不在普通日志中写入凭据或完整业务正文。 企业部署 CAD 客户端时,只有“管理员”和“普通用户”两个角色往往不够。模型选择、查看任务、修改 CAD 文件、导出工程文件、运行 STEP 检查和访问本地目录需要分别设置。
用户登录后,服务端会检查账号是否启用、会话是否有效、所选模型是否允许使用,以及目标工具是否属于当前角色。客户端可以隐藏不可用操作,但最终判断仍在服务端完成。这样即使旧页面或本地状态没有及时刷新,受保护请求也不会因为客户端显示错误而被放行。
操作记录应该回答什么
CAD 工具审计相关记录至少要能回答:谁在什么时间、哪台设备上,对哪个任务调用了什么工具;参数属于什么范围;CAD 软件返回成功、失败还是阻塞;生成了哪些文件;是否发生重试。记录参数摘要即可,不应把密码、令牌、完整手机号、邮箱或大段企业正文写进普通日志。
管理员还需要处理会话撤销和人员变更。共享工作站应当识别当前登录会话;员工离岗、账号停用或角色调整后,旧令牌和设备会话应在后续请求中被拒绝。多设备同时使用时,可以按设备查看最近活动并撤销不再需要的会话。
模型权限和 CAD 权限不是一回事
允许使用某个文本或视觉模型,只决定任务可以选择哪项模型服务,不代表该账号能够浏览本地文件、修改零件或导出图纸。任务执行仍要经过工具权限、文件权限、配额和 CAD 连接状态检查。把两类权限分开,可以让企业先开放低风险的查看类功能,再逐步增加修改和导出。
试用时建议准备四种账号:只查看、可修改、可导出和管理员。分别验证登录、过期、撤销、权限不足、工具失败和文件输出,并检查后台记录是否足以定位问题。企业身份源、内网部署和数据保存期限不在通用页面中预设,需要结合部署环境确定。
详细设置见[企业 CAD 权限与审计方案](/solutions/enterprise-cad-agent),相关字段可继续阅读[CAD 工具操作记录应该包含哪些字段配套资料](/news/cad-permission-layers)。如需讨论角色和设备数量,可提交[企业咨询](/consult);客户端版本信息在[版本中心](/releases)公开。