콘텐츠로 건너뛰기
Telemetry
AI 에이전트 보안

agent_tool_authorization_decided 이벤트 스키마

결과적인 에이전트 도구 호출 전에 기록된 정책 결정입니다. 프롬프트, 인수, 결과, 자격 증명 및 고객 콘텐츠를 제외하면서 제한된 도구, 위험, 결정 및 정책 필드를 캡처합니다.

검토자 Telemetry 제품 팀 . 이벤트 그레인, 소유권, 필드 유형, 개인 정보 보호 분류, 예제 페이로드 및 유효성 검사. 표준 및 소유권 검토

이 계약서에 대한 질문에 대한 답변

어떤 에이전트 도구 작업이 허용, 거부되거나 사람의 승인으로 전달되나요?

필드
12
필수
12
계약 증거 경로

agent_tool_authorization_decided: 소유된 경계에서 신뢰할 수 있는 쿼리로

agent_tool_authorization_decided를 내구성 있는 분석 계약으로 취급합니다. 소유자는 문서화된 하나의 그레인을 내보내고 고정 장치가 필드를 증명하며 검토된 쿼리가 명시된 질문에 답합니다.

  1. 1

    결과가 최종적이 됨

    Agent authorization or policy-enforcement layer emits only after policy evaluation is final and before the tool is allowed to execute.

  2. 2

    계약은 제한되어 있습니다

    12 required fields preserve the declared grain: One final authorization decision per logical tool-call attempt.

  3. 3

    고정 장치가 확인되었습니다.

    유형, UTC 시간, 대체 결과, 멱등성, 모든 가명 또는 검토 분류 필드를 확인하세요.

  4. 4

    질문에 답변됨

    어떤 에이전트 도구 작업이 허용, 거부되거나 사람의 승인으로 전달되나요?

곡물

논리적 도구 호출 시도당 하나의 최종 권한 부여 결정.

소유자

에이전트 승인 또는 정책 시행 계층

언제 방출

정책 평가가 최종적으로 완료된 후 도구 실행이 허용되기 전입니다.

현장 계약

명시적인 개인정보 보호 경계가 있는 타입이 지정된 필드

프로덕션 쿼리가 종속된 후에도 기존 필드 이름과 유형을 안정적으로 유지합니다. 선택적 컨텍스트는 특정 결정에 따라 제한되고, 문서화되고, 정당화되어야 합니다.

필드유형필수개인 정보 보호의미
timestamp_utctimestampyesnon-sensitive결과 경계의 UTC 시간입니다.
event_idstringyesnon-sensitive중복 제거에 사용되는 안정적인 고유 식별자입니다.
releasestringyesnon-sensitive이벤트를 생성한 애플리케이션 또는 서비스 버전입니다.
account_idstringyespseudonymous안정적인 내부 계정 식별자이며 이메일이나 이름이 아닙니다.
run_idstringyespseudonymous승인된 결과 이벤트와 공유되는 안정적인 에이전트 실행 식별자입니다.
tool_call_idstringyespseudonymous논리적 도구 호출 시도에 대한 안정적인 식별자입니다. 인수를 포함하지 마십시오.
workflowstringyesnon-sensitive버전이 지정되고 카디널리티가 낮은 에이전트 워크플로입니다.
tool_namestringyesnon-sensitive승인된 낮은 카디널리티 도구 식별자입니다.
risk_levelstringyesnon-sensitive낮음, 중간, 높음 등 위험 등급을 검토했습니다.
decisionstringyesnon-sensitive허용, 거부 또는 approval_required.
reason_codestringyesnon-sensitive통제된 정책 이유 결코 자유로운 형식의 모델 설명이 아닙니다.
policy_versionstringyesnon-sensitive결정을 내린 정책 계약의 버전입니다.

합성 JSON 이벤트

{
  "timestamp_utc": "2026-07-30T16:24:12Z",
  "event_id": "evt_agent_authz_01",
  "account_id": "acct_8f31",
  "release": "2026.07.4",
  "run_id": "run_f28c",
  "tool_call_id": "tool_call_a913",
  "workflow": "support_resolution_v3",
  "tool_name": "database_write",
  "risk_level": "high",
  "decision": "approval_required",
  "reason_code": "external_state_change",
  "policy_version": "agent-policy-12"
}

개인정보 보호 검토

수집 전 식별자 검토

이 예에서는 합성 식별자를 사용합니다. 가명 값은 여전히 ​​개인 데이터일 수 있으며 검토 필드는 비즈니스 또는 공급자 컨텍스트를 노출할 수 있습니다. 귀하의 동의, 보존, 액세스, 거주 및 삭제 요구 사항을 적용하십시오.

  • account_id: pseudonymous
  • run_id: pseudonymous
  • tool_call_id: pseudonymous

검증 체크리스트

대시보드를 구축하기 전에 계약을 증명하세요.

  • Send one known agent_tool_authorization_decided fixture after the documented outcome boundary.
  • Verify all 12 required fields arrive with the documented types.
  • 동일한 이벤트 식별자를 다시 시도하고 선택한 중복 제거 동작을 확인하세요.
  • 워크플로에서 지원하는 경우 제어된 실패 또는 대체 결과를 보냅니다.
  • 고정된 창에서 관련 SQL을 실행하고 결과를 고정 장치에 맞게 조정합니다.

일반적인 실수

하나의 행을 하나의 지속 가능한 결과와 동일하게 유지

  • Emitting agent_tool_authorization_decided before agent authorization or policy-enforcement layer knows the final outcome.
  • 한 테이블에 여러 곡물이 섞여 있어 개수와 비율이 모호해집니다.
  • 제어된 카테고리를 원시 URL, 페이로드, 프롬프트 또는 오류 텍스트로 대체합니다.
  • 저장된 쿼리 및 대시보드 이후에 필드 유형을 변경하는 것이 이에 따라 달라집니다.
  • 문서화된 조사, 액세스, 보관 요구 없이 식별자를 추가합니다.

계약을 사용하세요

이벤트 쿼리 및 운영화

관련 계약

프로덕션 트래픽 전에 픽스처 보내기

라이브 워크플로를 연결하기 전에 무료 API 키를 생성하고, 합성 이벤트를 보내고, 추론된 테이블을 검사하세요.

이 스키마 테스트