agent_tool_authorization_decided: 所有境界から信頼できるクエリへ
agent_tool_authorization_decided を永続的な分析コントラクトとして扱います。所有者は文書化された 1 つの穀物を放出し、備品は畑を証明し、レビューされたクエリは指定された質問に答えます。
- 1
結果が最終的になる
Agent authorization or policy-enforcement layer emits only after policy evaluation is final and before the tool is allowed to execute.
- 2
契約には制限がある
12 required fields preserve the declared grain: One final authorization decision per logical tool-call attempt.
- 3
治具が検証されました
タイプ、UTC 時間、代替結果、冪等性、およびすべての仮名フィールドまたはレビュー分類フィールドをチェックします。
- 4
質問が解決されました
どのエージェント ツール アクションが許可され、拒否され、人間の承認にルーティングされますか?
穀物
論理的なツール呼び出しの試行ごとに 1 つの最終認可決定。
オーナー
エージェントの認可またはポリシー施行層
いつ発行するか
ポリシーの評価が最終的に完了した後、ツールの実行が許可される前。
フィールド契約
明示的なプライバシー境界を持つ型付きフィールド
運用クエリが既存のフィールド名とタイプに依存した後も、既存のフィールド名とタイプを安定した状態に保ちます。オプションのコンテキストは、特定の決定によって制限され、文書化され、正当化されたままにする必要があります。
| フィールド | 種類 | 必須 | プライバシー | 意味 |
|---|---|---|---|---|
| timestamp_utc | timestamp | yes | non-sensitive | 結果境界の UTC 時間。 |
| event_id | string | yes | non-sensitive | 重複排除に使用される安定した一意の識別子。 |
| release | string | yes | non-sensitive | イベントを発行したアプリケーションまたはサービスのバージョン。 |
| account_id | string | yes | pseudonymous | 安定した内部アカウント識別子。電子メールや名前ではありません。 |
| run_id | string | yes | pseudonymous | 承認された結果イベントと共有される安定したエージェント実行識別子。 |
| tool_call_id | string | yes | pseudonymous | 論理ツール呼び出し試行の安定した識別子。引数を埋め込まないでください。 |
| workflow | string | yes | non-sensitive | バージョン管理された、カーディナリティの低いエージェント ワークフロー。 |
| tool_name | string | yes | non-sensitive | 承認された低カーディナリティのツール識別子。 |
| risk_level | string | yes | non-sensitive | 低、中、高などのリスク クラスを確認しました。 |
| decision | string | yes | non-sensitive | 許可、拒否、または approval_required。 |
| reason_code | string | yes | non-sensitive | 制御されたポリシーの理由。決して自由形式モデルの説明ではありません。 |
| policy_version | string | yes | non-sensitive | 決定を行った保険契約のバージョン。 |
合成 JSON イベント
{
"timestamp_utc": "2026-07-30T16:24:12Z",
"event_id": "evt_agent_authz_01",
"account_id": "acct_8f31",
"release": "2026.07.4",
"run_id": "run_f28c",
"tool_call_id": "tool_call_a913",
"workflow": "support_resolution_v3",
"tool_name": "database_write",
"risk_level": "high",
"decision": "approval_required",
"reason_code": "external_state_change",
"policy_version": "agent-policy-12"
}プライバシーのレビュー
取り込む前に識別子を確認する
この例では合成識別子を使用します。仮名の値も個人データである可能性があり、レビュー フィールドによってビジネスまたはプロバイダーのコンテキストが公開される可能性があります。独自の同意、保持、アクセス、常駐、および削除の要件を適用します。
account_id: pseudonymousrun_id: pseudonymoustool_call_id: pseudonymous
検証チェックリスト
ダッシュボードを構築する前に契約を証明する
- Send one known agent_tool_authorization_decided fixture after the documented outcome boundary.
- Verify all 12 required fields arrive with the documented types.
- 同じイベント識別子を再試行し、選択した重複排除動作を確認します。
- ワークフローがサポートしている場合は、制御された失敗または代替結果を送信します。
- 関連する SQL を固定ウィンドウで実行し、結果をフィクスチャと照合します。
よくある間違い
1 つの行を 1 つの永続的な結果と等しく保つ
- Emitting agent_tool_authorization_decided before agent authorization or policy-enforcement layer knows the final outcome.
- 1 つのテーブルに複数の穀物を混ぜると、個数と割合が曖昧になります。
- 制御されたカテゴリを生の URL、ペイロード、プロンプト、またはエラー テキストに置き換えます。
- 保存されたクエリとダッシュボードがフィールド タイプに依存した後、その場でフィールド タイプを変更します。
- 文書化された調査、アクセス、保持の必要がない識別子の追加。
契約書を利用する
イベントをクエリして操作可能にする
関連契約
本番トラフィックの前にフィクスチャを送信する
ライブ ワークフローに接続する前に、無料の API キーを作成し、合成イベントを送信し、推論されたテーブルを検査します。