Saltar al contenido
Telemetry
Seguridad del agente de IA

agent_tool_authorization_decided esquema de evento

Una decisión de política registrada antes de una consiguiente llamada a la herramienta del agente. Capta campos delimitados de herramientas, riesgos, decisiones y políticas, al tiempo que excluye indicaciones, argumentos, resultados, credenciales y contenido del cliente.

Revisado por el equipo de producto Telemetry en . Grano de eventos, propiedad, tipos de campos, clasificación de privacidad, carga útil de ejemplo y validación. Revisar los estándares y la propiedad

Pregunta que este contrato responde

¿Qué acciones de la herramienta del agente están permitidas, denegadas o encaminadas a la aprobación humana?

Campos
12
Requerido
12
Ruta de evidencia del contrato

agent_tool_authorization_decided: del límite propio a la consulta confiable

Trate a agent_tool_authorization_decided como un contrato analítico duradero: el propietario emite un grano documentado, un dispositivo prueba los campos y una consulta revisada responde a la pregunta formulada.

  1. 1

    El resultado se vuelve definitivo

    Agent authorization or policy-enforcement layer emits only after policy evaluation is final and before the tool is allowed to execute.

  2. 2

    El contrato está limitado.

    12 required fields preserve the declared grain: One final authorization decision per logical tool-call attempt.

  3. 3

    El accesorio está verificado

    Tipos de verificación, hora UTC, resultados alternativos, idempotencia y todos los campos seudónimos o clasificados por revisión.

  4. 4

    La pregunta esta respondida

    ¿Qué acciones de la herramienta del agente están permitidas, denegadas o encaminadas a la aprobación humana?

grano

Una decisión de autorización final por intento de llamada de herramienta lógica.

propietario

Autorización del agente o capa de aplicación de políticas

Emitir cuando

Después de que la evaluación de la política sea final y antes de que se permita la ejecución de la herramienta.

Contrato de campo

Campos escritos con límites de privacidad explícitos

Mantenga estables los nombres y tipos de campos existentes después de que las consultas de producción dependan de ellos. El contexto opcional debe permanecer limitado, documentado y justificado por una decisión específica.

CampoTipoRequeridoPrivacidadSignificado
timestamp_utctimestampyesnon-sensitiveHora UTC en el límite del resultado.
event_idstringyesnon-sensitiveIdentificador único estable utilizado para la deduplicación.
releasestringyesnon-sensitiveVersión de la aplicación o servicio que emitió el evento.
account_idstringyespseudonymousIdentificador de cuenta interno estable, nunca un correo electrónico o nombre.
run_idstringyespseudonymousIdentificador estable administrado por el agente compartido con eventos de resultados aprobados.
tool_call_idstringyespseudonymousIdentificador estable para el intento de llamada de herramienta lógica; nunca incluya argumentos.
workflowstringyesnon-sensitiveFlujo de trabajo del agente versionado y de baja cardinalidad.
tool_namestringyesnon-sensitiveIdentificador de herramienta de baja cardinalidad aprobado.
risk_levelstringyesnon-sensitiveClase de riesgo revisada como baja, media o alta.
decisionstringyesnon-sensitivePermitido, denegado o approval_required.
reason_codestringyesnon-sensitiveRazón de política controlada; nunca una explicación de modelo de forma libre.
policy_versionstringyesnon-sensitiveVersión del contrato de póliza que tomó la decisión.

Evento JSON sintético

{
  "timestamp_utc": "2026-07-30T16:24:12Z",
  "event_id": "evt_agent_authz_01",
  "account_id": "acct_8f31",
  "release": "2026.07.4",
  "run_id": "run_f28c",
  "tool_call_id": "tool_call_a913",
  "workflow": "support_resolution_v3",
  "tool_name": "database_write",
  "risk_level": "high",
  "decision": "approval_required",
  "reason_code": "external_state_change",
  "policy_version": "agent-policy-12"
}

Revisión de privacidad

Revisar los identificadores antes de la ingestión

Este ejemplo utiliza identificadores sintéticos. Los valores seudónimos aún pueden ser datos personales y los campos de revisión pueden exponer el contexto empresarial o del proveedor. Aplique sus propios requisitos de consentimiento, retención, acceso, residencia y eliminación.

  • account_id: pseudonymous
  • run_id: pseudonymous
  • tool_call_id: pseudonymous

Lista de verificación de validación

Pruebe el contrato antes de crear un panel

  • Send one known agent_tool_authorization_decided fixture after the documented outcome boundary.
  • Verify all 12 required fields arrive with the documented types.
  • Vuelva a intentar el mismo identificador de evento y confirme el comportamiento de deduplicación elegido.
  • Envíe un error controlado o un resultado alternativo cuando el flujo de trabajo lo admita.
  • Ejecute el SQL relacionado en una ventana fija y concilie el resultado con el dispositivo.

Errores comunes

Mantenga una fila igual a un resultado duradero

  • Emitting agent_tool_authorization_decided before agent authorization or policy-enforcement layer knows the final outcome.
  • Mezclar varios granos en una tabla, lo que hace que los recuentos y tasas sean ambiguos.
  • Reemplazar categorías controladas con URL sin formato, cargas útiles, mensajes o texto de error.
  • De ello depende el cambio de un tipo de campo después de las consultas y los paneles guardados.
  • Agregar identificadores sin una necesidad documentada de investigación, acceso y retención.

Usa el contrato

Consultar y operacionalizar el evento.

Contratos relacionados

Enviar un dispositivo antes del tráfico de producción.

Cree una clave API gratuita, envíe el evento sintético e inspeccione la tabla inferida antes de conectar un flujo de trabajo en vivo.

Pruebe este esquema