11장 로그·감사·비용을 관측한다
좋은 로그는 디버깅에 충분하고 개인정보는 적다. 이메일 본문 대신 브리프 ID, 행동 유형, 상태, 지연, 오류 코드, 모델 요청 ID를 기록한다. API 키와 연락처는 redact 같은 마지막 방어선으로 가리지만, 애초에 로그 객체에 넣지 않는 편이 낫다.
감사 기록은 누가 무엇을 보았다는 감시가 아니라 중요한 상태 변화의 근거다. 승인자, 승인 대상 해시, 정책 버전, 실행 결과, 외부 ID를 변경 불가능한 형태로 보관한다. 접근 권한과 보존 기간을 정한다.
비용 지표에는 모델 입력·출력 토큰, 재시도, 커넥터 호출, 사람 검토 시간을 함께 넣는다. 모델 비용만 줄이다 검토 시간이 늘면 전체 비용은 커진다. 캐시는 개인정보와 신선도 요구를 고려하고, 프롬프트·모델·스키마 버전이 같을 때만 재사용한다.