agent_tool_authorization_decided: del límite propio a la consulta confiable
Trate a agent_tool_authorization_decided como un contrato analítico duradero: el propietario emite un grano documentado, un dispositivo prueba los campos y una consulta revisada responde a la pregunta formulada.
- 1
El resultado se vuelve definitivo
Agent authorization or policy-enforcement layer emits only after policy evaluation is final and before the tool is allowed to execute.
- 2
El contrato está limitado.
12 required fields preserve the declared grain: One final authorization decision per logical tool-call attempt.
- 3
El accesorio está verificado
Tipos de verificación, hora UTC, resultados alternativos, idempotencia y todos los campos seudónimos o clasificados por revisión.
- 4
La pregunta esta respondida
¿Qué acciones de la herramienta del agente están permitidas, denegadas o encaminadas a la aprobación humana?
grano
Una decisión de autorización final por intento de llamada de herramienta lógica.
propietario
Autorización del agente o capa de aplicación de políticas
Emitir cuando
Después de que la evaluación de la política sea final y antes de que se permita la ejecución de la herramienta.
Contrato de campo
Campos escritos con límites de privacidad explícitos
Mantenga estables los nombres y tipos de campos existentes después de que las consultas de producción dependan de ellos. El contexto opcional debe permanecer limitado, documentado y justificado por una decisión específica.
| Campo | Tipo | Requerido | Privacidad | Significado |
|---|---|---|---|---|
| timestamp_utc | timestamp | yes | non-sensitive | Hora UTC en el límite del resultado. |
| event_id | string | yes | non-sensitive | Identificador único estable utilizado para la deduplicación. |
| release | string | yes | non-sensitive | Versión de la aplicación o servicio que emitió el evento. |
| account_id | string | yes | pseudonymous | Identificador de cuenta interno estable, nunca un correo electrónico o nombre. |
| run_id | string | yes | pseudonymous | Identificador estable administrado por el agente compartido con eventos de resultados aprobados. |
| tool_call_id | string | yes | pseudonymous | Identificador estable para el intento de llamada de herramienta lógica; nunca incluya argumentos. |
| workflow | string | yes | non-sensitive | Flujo de trabajo del agente versionado y de baja cardinalidad. |
| tool_name | string | yes | non-sensitive | Identificador de herramienta de baja cardinalidad aprobado. |
| risk_level | string | yes | non-sensitive | Clase de riesgo revisada como baja, media o alta. |
| decision | string | yes | non-sensitive | Permitido, denegado o approval_required. |
| reason_code | string | yes | non-sensitive | Razón de política controlada; nunca una explicación de modelo de forma libre. |
| policy_version | string | yes | non-sensitive | Versión del contrato de póliza que tomó la decisión. |
Evento JSON sintético
{
"timestamp_utc": "2026-07-30T16:24:12Z",
"event_id": "evt_agent_authz_01",
"account_id": "acct_8f31",
"release": "2026.07.4",
"run_id": "run_f28c",
"tool_call_id": "tool_call_a913",
"workflow": "support_resolution_v3",
"tool_name": "database_write",
"risk_level": "high",
"decision": "approval_required",
"reason_code": "external_state_change",
"policy_version": "agent-policy-12"
}Revisión de privacidad
Revisar los identificadores antes de la ingestión
Este ejemplo utiliza identificadores sintéticos. Los valores seudónimos aún pueden ser datos personales y los campos de revisión pueden exponer el contexto empresarial o del proveedor. Aplique sus propios requisitos de consentimiento, retención, acceso, residencia y eliminación.
account_id: pseudonymousrun_id: pseudonymoustool_call_id: pseudonymous
Lista de verificación de validación
Pruebe el contrato antes de crear un panel
- Send one known agent_tool_authorization_decided fixture after the documented outcome boundary.
- Verify all 12 required fields arrive with the documented types.
- Vuelva a intentar el mismo identificador de evento y confirme el comportamiento de deduplicación elegido.
- Envíe un error controlado o un resultado alternativo cuando el flujo de trabajo lo admita.
- Ejecute el SQL relacionado en una ventana fija y concilie el resultado con el dispositivo.
Errores comunes
Mantenga una fila igual a un resultado duradero
- Emitting agent_tool_authorization_decided before agent authorization or policy-enforcement layer knows the final outcome.
- Mezclar varios granos en una tabla, lo que hace que los recuentos y tasas sean ambiguos.
- Reemplazar categorías controladas con URL sin formato, cargas útiles, mensajes o texto de error.
- De ello depende el cambio de un tipo de campo después de las consultas y los paneles guardados.
- Agregar identificadores sin una necesidad documentada de investigación, acceso y retención.
Usa el contrato
Consultar y operacionalizar el evento.
Contratos relacionados
Enviar un dispositivo antes del tráfico de producción.
Cree una clave API gratuita, envíe el evento sintético e inspeccione la tabla inferida antes de conectar un flujo de trabajo en vivo.