本文へ移動
Telemetry
AIエージェントのセキュリティ

agent_tool_authorization_decided イベントスキーマ

結果としてエージェント ツールが呼び出される前に記録されるポリシー決定。プロンプト、引数、結果、資格情報、および顧客コンテンツを除外しながら、限定されたツール、リスク、意思決定、およびポリシーのフィールドをキャプチャします。

レビュー者 Telemetry 製品チーム . イベント粒度、所有権、フィールドタイプ、プライバシー分類、サンプルペイロード、および検証. 基準と所有権を確認する

この契約に関する質問への回答

どのエージェント ツール アクションが許可され、拒否され、人間の承認にルーティングされますか?

フィールド
12
必須
12
契約証拠パス

agent_tool_authorization_decided: 所有境界から信頼できるクエリへ

agent_tool_authorization_decided を永続的な分析コントラクトとして扱います。所有者は文書化された 1 つの穀物を放出し、備品は畑を証明し、レビューされたクエリは指定された質問に答えます。

  1. 1

    結果が最終的になる

    Agent authorization or policy-enforcement layer emits only after policy evaluation is final and before the tool is allowed to execute.

  2. 2

    契約には制限がある

    12 required fields preserve the declared grain: One final authorization decision per logical tool-call attempt.

  3. 3

    治具が検証されました

    タイプ、UTC 時間、代替結果、冪等性、およびすべての仮名フィールドまたはレビュー分類フィールドをチェックします。

  4. 4

    質問が解決されました

    どのエージェント ツール アクションが許可され、拒否され、人間の承認にルーティングされますか?

穀物

論理的なツール呼び出しの試行ごとに 1 つの最終認可決定。

オーナー

エージェントの認可またはポリシー施行層

いつ発行するか

ポリシーの評価が最終的に完了した後、ツールの実行が許可される前。

フィールド契約

明示的なプライバシー境界を持つ型付きフィールド

運用クエリが既存のフィールド名とタイプに依存した後も、既存のフィールド名とタイプを安定した状態に保ちます。オプションのコンテキストは、特定の決定によって制限され、文書化され、正当化されたままにする必要があります。

フィールド種類必須プライバシー意味
timestamp_utctimestampyesnon-sensitive結果境界の UTC 時間。
event_idstringyesnon-sensitive重複排除に使用される安定した一意の識別子。
releasestringyesnon-sensitiveイベントを発行したアプリケーションまたはサービスのバージョン。
account_idstringyespseudonymous安定した内部アカウント識別子。電子メールや名前ではありません。
run_idstringyespseudonymous承認された結果イベントと共有される安定したエージェント実行識別子。
tool_call_idstringyespseudonymous論理ツール呼び出し試行の安定した識別子。引数を埋め込まないでください。
workflowstringyesnon-sensitiveバージョン管理された、カーディナリティの低いエージェント ワークフロー。
tool_namestringyesnon-sensitive承認された低カーディナリティのツール識別子。
risk_levelstringyesnon-sensitive低、中、高などのリスク クラスを確認しました。
decisionstringyesnon-sensitive許可、拒否、または approval_required。
reason_codestringyesnon-sensitive制御されたポリシーの理由。決して自由形式モデルの説明ではありません。
policy_versionstringyesnon-sensitive決定を行った保険契約のバージョン。

合成 JSON イベント

{
  "timestamp_utc": "2026-07-30T16:24:12Z",
  "event_id": "evt_agent_authz_01",
  "account_id": "acct_8f31",
  "release": "2026.07.4",
  "run_id": "run_f28c",
  "tool_call_id": "tool_call_a913",
  "workflow": "support_resolution_v3",
  "tool_name": "database_write",
  "risk_level": "high",
  "decision": "approval_required",
  "reason_code": "external_state_change",
  "policy_version": "agent-policy-12"
}

プライバシーのレビュー

取り込む前に識別子を確認する

この例では合成識別子を使用します。仮名の値も個人データである可能性があり、レビュー フィールドによってビジネスまたはプロバイダーのコンテキストが公開される可能性があります。独自の同意、保持、アクセス、常駐、および削除の要件を適用します。

  • account_id: pseudonymous
  • run_id: pseudonymous
  • tool_call_id: pseudonymous

検証チェックリスト

ダッシュボードを構築する前に契約を証明する

  • Send one known agent_tool_authorization_decided fixture after the documented outcome boundary.
  • Verify all 12 required fields arrive with the documented types.
  • 同じイベント識別子を再試行し、選択した重複排除動作を確認します。
  • ワークフローがサポートしている場合は、制御された失敗または代替結果を送信します。
  • 関連する SQL を固定ウィンドウで実行し、結果をフィクスチャと照合します。

よくある間違い

1 つの行を 1 つの永続的な結果と等しく保つ

  • Emitting agent_tool_authorization_decided before agent authorization or policy-enforcement layer knows the final outcome.
  • 1 つのテーブルに複数の穀物を混ぜると、個数と割合が曖昧になります。
  • 制御されたカテゴリを生の URL、ペイロード、プロンプト、またはエラー テキストに置き換えます。
  • 保存されたクエリとダッシュボードがフィールド タイプに依存した後、その場でフィールド タイプを変更します。
  • 文書化された調査、アクセス、保持の必要がない識別子の追加。

契約書を利用する

イベントをクエリして操作可能にする

関連契約

本番トラフィックの前にフィクスチャを送信する

ライブ ワークフローに接続する前に、無料の API キーを作成し、合成イベントを送信し、推論されたテーブルを検査します。

このスキーマをテストする