> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/data-onboarding/supported-logs/panther-audit-logs/panther-audit-log-actions.md).

# Panther 감사 로그 작업

{% hint style="info" %}
Panther 감사 로그는 1.34 버전 이상에서 사용할 수 있는 기능입니다.
{% endhint %}

아래에는 Panther가 감사 로그의 일부로 추적하는 사용 가능한 모든 작업 목록이 있습니다:

* 보강 추가
* MITRE 보고서 매핑 추가
* 외부 댓글 추가 또는 업데이트
* AI 작성자 디택션
* AI 작성자 조직 프로필
* AI 작성자 런북
* AI 작성자 스킬
* AI 대화
* AI 대화
* AI 대화 계속하기
* AI 대화 생성
* AI 대화 업데이트
* AI PantherFlow 쿼리 생성
* AI SQL 쿼리 생성
* AI 추론 스트림
* AI 추론 스트림 취소
* AI 추론 스트림 편집
* AI 추론 스트림 메타데이터
* 경로가 포함된 AI 추론 스트림 메타데이터
* AI 추론 스트림 텍스트 검색
* AI 리플레이 디택션
* AI 분석 항목 병합 충돌 해결
* AI 스키마 추론
* AI 스킬
* 호출 가능한 AI 스킬
* AI 스킬 생성
* AI 스킬 삭제
* AI 스킬 가져오기
* AI 스킬 업데이트
* AI 스트림 대화 조회
* AI 알러트 요약
* AI 디택션 요약
* AI 로그 이벤트 요약
* AI 쿼리 결과 요약
* AI 사용량 쿼리
* 모든 데이터 레이크 스키마 엔터티
* 모든 데이터 레이크 스키마 속성
* 원격 MCP 인증 승인
* 지표 필터 자동 탐지
* 배치 추론 작업
* 디택션 일괄 업로드
* 대시보드 쿼리 취소
* 데이터 레이크 쿼리 취소
* 로그 소스 작업 취소
* Uber Search 취소
* SQL에서 스키마 생성 확인
* 팩 마이그레이션 필요 여부 확인
* 룩업 테이블 가져오기 상태 확인
* 룩업 테이블 동기화 상태 확인
* 룩업 저장 작업 상태 확인
* 모든 카탈로그 항목 업데이트 작업 확인
* MCP 인증 완료
* 알러트 대상 생성
* API 토큰 생성
* 부메랑 생성
* 클라우드 계정 생성
* 댓글 생성
* 대시보드 생성
* 데이터 모델 생성
* 데이터 모델 삭제 풀 리퀘스트 생성
* 데이터 모델 편집 풀 리퀘스트 생성
* 디택션 삭제 풀 리퀘스트 생성
* 디택션 필터 생성
* 디택션 팩 소스 생성
* GitHub 앱 구성 생성
* GitHub 앱 등록 URL 생성
* 전역 헬퍼 생성
* 전역 헬퍼 삭제 풀 리퀘스트 생성
* 전역 헬퍼 편집 풀 리퀘스트 생성
* 로그 소스 생성
* 로그 소스 알람 생성
* 룩업 테이블 생성
* 룩업 테이블 비동기 생성
* MCP 서버 생성
* 새 데이터 모델 풀 리퀘스트 생성
* 새 전역 헬퍼 풀 리퀘스트 생성
* 새 정책 풀 리퀘스트 생성
* 새 룰 풀 리퀘스트 생성
* 새 저장된 쿼리 풀 리퀘스트 생성
* 스키마 생성 또는 업데이트
* 성능 테스트 생성
* 정책 생성
* 정책 편집 풀 리퀘스트 생성
* 카탈로그 데이터 모델 설치용 풀 리퀘스트 생성
* 카탈로그 전역 헬퍼 설치용 풀 리퀘스트 생성
* 카탈로그 설치용 풀 리퀘스트 생성
* 카탈로그 저장된 쿼리 설치용 풀 리퀘스트 생성
* 상관 룰 편집용 풀 리퀘스트 생성
* 리플레이 생성
* RSA 키 생성
* 룰 생성
* 룰 편집 풀 리퀘스트 생성
* 룰 V2 생성
* 저장된 데이터 레이크 쿼리 생성
* 저장된 쿼리 삭제 풀 리퀘스트 생성
* 저장된 쿼리 편집 풀 리퀘스트 생성
* 예약 프롬프트 생성
* 소스 요청 생성
* 사용자 생성
* 사용자 역할 생성
* 도구 호출 결정
* 알러트 컨텍스트 태그 삭제
* 알러트 대상 삭제
* API 토큰 삭제
* 클라우드 계정 삭제
* 대시보드 삭제
* 데이터 모델 삭제
* 디택션 삭제
* 디택션 필터 삭제
* 디택션 팩 소스 삭제
* 보강 삭제
* Git 구성 삭제
* 전역 헬퍼 삭제
* 로그 소스 삭제
* 로그 소스 알람 삭제
* 룩업 테이블 삭제
* MCP 서버 삭제
* 룰 V2 삭제
* 저장된 데이터 레이크 쿼리 삭제
* 예약 프롬프트 삭제
* 사용자 삭제
* 사용자 역할 삭제
* 알러트 전달
* 디택션 엔터티 업로드 상태
* 디택션 통계
* MCP 서버 연결 해제
* MCP 서버 검색
* TAXII 컬렉션 검색
* AI 스킬 다운로드 URL
* 모든 쿼리 결과 다운로드
* 데이터 레이크 쿼리 다운로드
* 디택션 다운로드
* 디택션 다운로드 URL
* 예약 프롬프트 다운로드 URL
* Uber Search 쿼리 다운로드
* 데이터 레이크 쿼리 실행
* 지표 검색 쿼리 실행
* 단순 검색 쿼리 실행
* Uber Search 실행
* Uber Search 속성 요약 실행
* AI 첨부 파일 업로드 URL 생성
* 사용자 지정 스키마 샘플 생성
* 사용자 지정 스키마 샘플 업로드 URL 생성
* 데이터 레이크 SQL 쿼리 코드 조각 생성
* 보강된 이벤트 생성
* 로그 포워더 구성 생성
* 룩업 테이블 가져오기 URL 생성
* SQL에서 스키마 생성
* 단순 검색 쿼리 생성
* Uber Search 쿼리 생성
* 알러트 가져오기
* 알러트 대상 가져오기
* 알러트 메트릭 데이터 가져오기
* 모든 데이터 레이크 테이블 가져오기
* API 토큰 가져오기
* 앱 구성 가져오기
* 디택션 대량 업로드 상태 가져오기
* 대량 업로드 사전 서명된 URL 가져오기
* 클라우드 계정 가져오기
* 클라우드 리소스 가져오기
* 상관 룰 가져오기
* 사용자 지정 스키마 가져오기
* 대시보드 가져오기
* 데이터 레이크 데이터베이스 가져오기
* 데이터 레이크 쿼리 가져오기
* 데이터 레이크 쿼리 요약 가져오기
* 데이터 레이크 테이블 가져오기
* 데이터 모델 가져오기
* 디택션 가져오기
* 디택션 알러트 메트릭 가져오기
* 디택션 필터 가져오기
* 디택션 팩 가져오기
* 디택션 팩 소스 가져오기
* 보강 가져오기
* 기능 플래그 가져오기
* 일반 설정 가져오기
* 전역 헬퍼 가져오기
* 보류 탱크 소스 실행 중인 작업 가져오기
* 인프라 비용 보고서 가져오기
* 수집 모니터링 메트릭 가져오기
* Jira 조직 메타데이터 가져오기
* 로그 스키마 테스트 결과 가져오기
* 로그 소스 가져오기
* 로그 소스 작업 가져오기
* 로그 소스 원시 데이터 가져오기
* 룩업 통계 가져오기
* 룩업 테이블 가져오기
* MCP 서버 가져오기
* MITRE 매트릭스 가져오기
* MITRE 매트릭스 트리 가져오기
* MITRE 전술 및 기법 가져오기
* 알림 가져오기
* 알림 설정 가져오기
* 조직 준수 통계 가져오기
* 조직 메트릭 가져오기
* Panther AI 활성화 여부 가져오기
* 정책 가져오기
* PyPanther 버전 가져오기
* 리플레이 가져오기
* 리플레이 알러트 가져오기
* 리플레이 미리보기 가져오기
* 보고서 설정 가져오기
* 룰 가져오기
* 룰 V2 가져오기
* 런북 실행 상태 가져오기
* SAML 설정 가져오기
* 저장된 데이터 레이크 쿼리 가져오기
* 예약 프롬프트 가져오기
* 소스 메트릭 가져오기
* 소스 통계 가져오기
* 지원되는 로그 제공자 가져오기
* 위협 인텔 가져오기
* Uber Search 가져오기
* Uber Search 시각화 가져오기
* 범용 설정 가져오기
* 사용자 가져오기
* 사용자 설정 가져오기
* 사용자 역할 가져오기
* MCP 서버 접근 권한 부여
* 룩업 테이블 데이터 가져오기
* 사용자 지정 스키마 추론
* 버킷 데이터에서 스키마 추론
* 원시 데이터에서 스키마 추론
* MCP 인증 시작
* 카탈로그 데이터 모델 설치
* 카탈로그 디택션 설치
* 카탈로그 보강 설치
* 카탈로그 전역 헬퍼 설치
* 카탈로그 쿼리 설치
* 알러트 요약 쿼리 발행
* Jira 이벤트
* 알러트 목록
* 알러트 컨텍스트 태그 목록
* 알러트 대상 목록
* 워크벤치용 분석 항목 목록
* API 토큰 목록
* 카탈로그 데이터 모델 목록
* 카탈로그 디택션 목록
* 카탈로그 보강 목록
* 카탈로그 전역 헬퍼 목록
* 카탈로그 쿼리 목록
* 클라우드 계정 목록
* 클라우드 리소스 목록
* 대시보드 목록
* 데이터 레이크 필드 값 목록
* 데이터 레이크 데이터베이스 목록
* 데이터 레이크 속성 목록
* 데이터 레이크 쿼리 목록
* 데이터 모델 목록
* 디택션 목록
* 디택션 팩 목록
* 디택션 팩 소스 목록
* 필터 필드 목록
* 평면 필터 필드 목록
* Git 구성 목록
* 전역 헬퍼 목록
* 보류 탱크 작업 목록
* 설치된 카탈로그 항목 목록
* 설치된 카탈로그 항목 업데이트 상태 목록
* 로그 소스 목록
* 로그 유형 목록
* 룩업 테이블 목록
* MCP 서버 목록
* MCP 서버 접근 권한 목록
* 정책 목록
* 리플레이 목록
* 리플레이 알러트 목록
* 리소스 목록
* 저장된 데이터 레이크 쿼리 목록
* 예약 프롬프트 목록
* 스키마 목록
* 소스 버킷 키 목록
* 지원되는 로그 제공자 목록
* 사용자 목록
* 사용자 역할 목록
* 워크벤치용 분석 항목 불러오기
* 룩업 테이블 보강
* 모든 알림을 읽음으로 표시
* 알림을 읽음으로 표시
* 팩을 카탈로그로 마이그레이션
* 매개변수가 포함된 Panther Flow 쿼리
* 런북 구문 분석
* 알러트 수정
* 알러트 컨텍스트 태그 설정
* 상관 룰 설정
* 알림 설정 업데이트
* 사용자 설정 업데이트
* 로그 소스 상태 새로 고침
* 알러트 컨텍스트 태그 이름 변경
* 사용자 비밀번호 재설정
* 소스 알람 해결 및 재분류
* 소스 알람 해결
* 대시보드 복원
* MCP 서버 접근 권한 철회
* API 토큰 회전
* 룰 Python 본문
* 모든 분석 단위 테스트 실행
* 예약 프롬프트 지금 실행
* 해결된\_워크벤치\_분석\_항목\_저장
* 테스트\_알러트\_전송
* 사용자\_피드백\_전송
* 런북\_직렬화
* 로그인
* 사용자\_세션\_로그아웃
* 리플레이\_중지
* 데이터\_레이크\_쿼리\_요약
* 정책\_억제
* 조회\_테이블\_데이터\_동기화
* 상관관계\_룰\_테스트
* 상관관계\_룰\_YAML\_테스트
* 사용자\_지정\_스키마\_테스트
* 이벤트\_필터\_테스트
* 원시\_데이터가\_포함된\_로그\_스키마\_테스트
* MCP\_서버\_연결\_테스트
* 정책\_테스트
* Git\_폴링\_테스트
* 룰\_테스트
* 예약된\_프롬프트\_전환
* 필터\_트랜스파일
* 간단한\_디택션을\_Python으로\_트랜스파일
* UBER\_검색\_열\_요약
* UBER\_검색\_속성\_요약
* UBER\_검색\_테이블
* 알러트\_담당자\_업데이트
* 알러트\_대상\_업데이트
* 알러트\_상태\_업데이트
* 모든\_카탈로그\_항목\_업데이트
* API\_토큰\_업데이트
* 부메랑\_업데이트
* 카탈로그\_항목\_업데이트
* 클라우드\_계정\_업데이트
* 사용자\_지정\_스키마\_상태\_업데이트
* 대시보드\_업데이트
* 데이터\_모델\_업데이트
* 디택션\_필터\_업데이트
* 디택션\_팩\_소스\_업데이트
* 디택션\_팩\_상태\_업데이트
* 디택션\_상태\_업데이트
* 일반\_설정\_업데이트
* GitHub\_앱\_구성\_업데이트
* 전역\_헬퍼\_업데이트
* 로그\_소스\_업데이트
* 로그\_소스\_필터\_업데이트
* 조회\_테이블\_업데이트
* 조회\_테이블\_비동기\_업데이트
* MCP\_서버\_업데이트
* MCP\_도구\_설정\_업데이트
* MITRE\_보고서\_설정\_업데이트
* 알림\_업데이트
* 정책\_업데이트
* 룰\_및\_필터\_업데이트
* 룰\_V2\_업데이트
* SAML\_설정\_업데이트
* 저장된\_데이터\_레이크\_쿼리\_업데이트
* 예약된\_프롬프트\_업데이트
* 사용자\_업데이트
* 사용자\_알림\_업데이트
* 사용자\_역할\_업데이트
* 디택션\_엔터티\_업로드
* 디택션\_엔터티\_비동기\_업로드
* 대량\_업로드\_유효성\_검사
* 대량\_업로드\_상태\_유효성\_검사
* 원본\_버킷\_데이터\_보기
* 원본\_파싱된\_이벤트\_보기


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/data-onboarding/supported-logs/panther-audit-logs/panther-audit-log-actions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
