---
id: projects-project-activity
title: "GET /api/projects/:id/activity — Лента изменений проекта (для агента)"
domain: projects
kind: api-method
http: "GET /api/projects/:id/activity"
---

# GET /api/projects/:id/activity — Лента изменений проекта (для агента) {#projects-project-activity}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `GET /api/projects/:id/activity` |
| **Auth** | `optionalAuth, requireProjectAccess` — гость + авторизованный, доступ к проекту (read/write) |
| **Scope токена** | `read` |
| **PG-функции** | `api.get_resource_activity` |
| **Таблицы** | `project_node`, `project_edge`, `project_node_role`, `artifact_doc_content`, `content_item`, `node_review`, `project_snapshot`, `share_link`, `block_doc_content_history` |
| **SRM** | SRM-347 |
| **RP (права)** | — |
| **Файл роута** | `server/routes/projects.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

| Аргумент | Где | Обяз. | Заметка |
|---|---|---|---|
| `depth` | query | | _подтвердить_ |
| `limit` | query | | _подтвердить_ |

**Коды ответов/ошибок** (из хендлера): `500` (+ `200`) — _уточнить причины вручную_

Чтение — достаточно токена со scope `read` (см. [Конвенции](../../../shared/conventions.md#conventions)). `requireProjectAccess` проверяет доступ владельца токена к проекту; сама `api.get_resource_activity` дополнительно проверяет право читать проект (defense-in-depth) и при отказе возвращает пустую ленту, а не ошибку. Право читать ленту не слабее чтения самого проекта; по share-ссылке/гостю лента пустая.

События сгруппированы по операции (`op_id`): одна логическая операция (например, перегенерация графа, затронувшая много нод) — одно событие с числом изменённых строк.

**Query-параметры:**

| Параметр | Значения | Назначение |
|---|---|---|
| `limit` | 1…200 (по умолч. 50) | Сколько последних событий вернуть |
| `depth` | `0` (по умолч.) · `>0` | `0` — только сводка события; `>0` — добавить `details` (построчные before/after) |
| `format` | `md` | Альтернатива заголовку `Accept: text/markdown` (только для токена) |

**Пример запроса (Markdown):**

```bash
curl "https://specbuilder.vnimanie.ai/api/projects/a1b2c3d4-1111-4aaa-9bbb-000000000001/activity?limit=20" \
  -H "Authorization: Bearer tak_..." \
  -H "Accept: text/markdown"
```

**Ответ `200` (Markdown-зеркало, `server/agent/markdown.js → serializeActivity`):** одна строка на событие — время последнего изменения, имя операции, канал актора, число затронутых строк:

```
# activity
events: 2

- 2026-06-30T18:04:11.501Z · REPLACE_PROJECT_GRAPH · token · ×14
- 2026-06-30T17:52:03.220Z · UPDATE_PROJECT · cookie · ×1
```

**Ответ `200` (JSON, cookie-клиент или токен без markdown):** массив событий; при `depth>0` каждое несёт `details`:

```json
[
  {
    "op_id": "…",
    "op_name": "REPLACE_PROJECT_GRAPH",
    "actor_user": "…",
    "actor_via": "token",
    "first_at": "…",
    "last_at": "2026-06-30T18:04:11.501Z",
    "change_count": 14,
    "details": null
  }
]
```

Лента только на чтение — write-affordances здесь нет. `actor_via` показывает, кто менял (`cookie` — человек в UI, `token` — агент). События без `op_id` (прямые записи вне операционного контекста) схлопываются в один бакет с пустым именем операции.

<!-- gen:start:related -->
## Связанные
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/projects/api/project-activity/