如何查看谁操作了浏览器账号?
使用 MaskPilot 操作记录按浏览器账号和动作筛选团队活动,核对操作者、归属人、目标与时间,并了解记录的能力边界。
更新于 2026年9月1日发现浏览器账号出现非预期变化,但没有持续未授权访问迹象时,应先保存页面证据并核对操作记录。MaskPilot 会为受支持的账号与团队操作记录目标、归属人、操作者和时间,账号所有者可据此缩小排查范围。若怀疑凭据已经泄露或未授权操作仍在进行,应先停止受影响账号、撤销相关访问并重置已泄露凭据,再继续排查。
操作记录是活动轨迹,不是字段级版本历史。它可以说明某项受支持的修改已经发生,但不会列出每个字段修改前后的值,也不能回滚账号或证明操作者为什么执行该操作。
筛选操作记录
- 使用账号所有者身份登录,打开活动 > 操作记录。
- 选择受影响的浏览器账号;若目标是成员或其他团队资源,将账号筛选保留为“所有账号”。
- 选择下拉列表中已有的操作,例如打开、关闭、创建、修改、删除、分享或调整成员权限。若目标动作未出现在筛选项中,保留“全部操作”,再按目标和时间定位。
- 在匹配记录中核对受影响目标、归属人、操作者和时间。
- 没有结果时,每次只清除一个筛选条件,并在得出结论前刷新页面。
从最确定的信息开始,例如账号名称、大致时间或变化类型。将筛选结果与当前的成员分配和权限对照,比一次查看全部操作更容易定位问题。
谁能看到哪些记录
账号所有者可以查看所有者团队范围内的操作记录。团队成员只能看到归属于自己操作的记录,不能查看所有者的完整团队历史。成员需要排查其他人的动作时,应由所有者查看完整范围。
团队页面还会显示成员近期操作摘要。可以先通过摘要定位可能的成员或最近打开账号的动作,再到“操作记录”按账号和操作类型筛选。
操作记录能回答什么
操作记录可用于核对:
- 记录了哪一种受支持的操作。
- 影响了哪个账号、成员或其他可见目标。
- 目标归属于谁、操作由谁执行。
- 操作记录时间。
不要把操作记录理解为:
- 每个字段修改前后值的完整对比。
- 完整录屏、网站活动历史或浏览器会话历史。
- 自动回滚点或不可篡改的合规审计档案。
- 当前筛选没有结果,就能证明没有发生任何变化。
若动作涉及仍需处理的申请,操作记录和审批记录回答的是不同问题。请按团队操作待审批排查核对申请人、当前审批状态和处理结果。
安全排查非预期变化
- 记录账号名称、大致时间、可见现象和当前筛选条件。
- 将操作者与当前被分配该账号的成员对照。
- 检查该成员当前是否仍具备对应操作权限;若账号可见但无法编辑,按成员不能编辑账号的步骤排查。
- 请操作者确认任务和时间,不要交换网站密码、会话数据、代理凭据或包含私密信息的完整截图。
- 常规权限整理可在记录与当前访问状态核对后再调整账号分配或成员权限;若未授权访问可能仍在继续,即使没有匹配记录,也应先完成止损。
OWASP 日志记录指南建议保留调查所需的时间、位置、主体和事件信息,同时排除密钥等敏感数据。分享 MaskPilot 诊断材料时也应遵循这一原则:保留相关操作和时间,遮盖凭据、Cookie、令牌及无关个人信息。
找不到匹配记录怎么办
清除账号与操作筛选并刷新页面,确认目标动作属于 MaskPilot 操作记录展示的范围。团队成员应请所有者检查更完整的团队范围。所有者仍无法定位时,保留准确时间、受影响账号名称、可见结果和页面提示后再联系支持;不要只凭空的筛选结果认定没有发生变化。