跳至主要內容
Telemetry
AI代理安全

agent_tool_authorization_decided 事件圖式

在隨後的代理工具呼叫之前記錄的策略決策。它捕獲有界的工具、風險、決策和策略欄位,同時排除提示、參數、結果、憑證和客戶內容。

審閱者 Telemetry產品團隊 . 事件粒度、所有權、欄位型別、隱私分類、範例有效負載和驗證. 審查標準和所有權

問題本合約的答案

允許、拒絕哪些代理工具操作或將其轉交人工批准?

欄位
12
必填
12
合約證據路徑

agent_tool_authorization_decided:從擁有邊界到可信查詢

將 agent_tool_authorization_decided 視為持久的分析合約:所有者發出一個記錄的穀物,一個固定裝置證明欄位,並且經過審查的查詢回答所述問題。

  1. 1

    結果成為最終結果

    Agent authorization or policy-enforcement layer emits only after policy evaluation is final and before the tool is allowed to execute.

  2. 2

    合約是有約束力的

    12 required fields preserve the declared grain: One final authorization decision per logical tool-call attempt.

  3. 3

    夾具已驗證

    檢查型別、UTC 時間、替代結果、冪等性以及每個假名或評論分類欄位。

  4. 4

    問題得到解答

    允許、拒絕哪些代理工具操作或將其轉交人工批准?

穀物

每次邏輯工具呼叫嘗試都會做出一個最終授權決策。

業主

代理授權或策略執行層

何時發出

在策略評估最終確定之後且在允許執行該工具之前。

現場合約

具有明確隱私邊界的型別化欄位

在生產查詢依賴現有欄位名稱和型別後,保持現有欄位名稱和型別穩定。可選上下文應受到特定決策的限制、記錄和證明。

欄位型別必填隱私含義
timestamp_utctimestampyesnon-sensitive結果邊界處的 UTC 時間。
event_idstringyesnon-sensitive用於重複資料刪除的穩定唯一識別符號。
releasestringyesnon-sensitive發出事件的應用程式或服務版本。
account_idstringyespseudonymous穩定的內部帳戶識別符號,絕不是電子郵件或姓名。
run_idstringyespseudonymous與批准的結果事件共享穩定的代理執行識別符號。
tool_call_idstringyespseudonymous邏輯工具呼叫嘗試的穩定識別符號;永遠不要嵌入參數。
workflowstringyesnon-sensitive版本化、低基數代理工作流程。
tool_namestringyesnon-sensitive批准的低基數工具識別符號。
risk_levelstringyesnon-sensitive審查風險等級,例如低、中或高。
decisionstringyesnon-sensitive允許、拒絕或 approval_required。
reason_codestringyesnon-sensitive政策管制原因;從來沒有自由形式的模型解釋。
policy_versionstringyesnon-sensitive做出決定的保單合約版本。

合成 JSON 事件

{
  "timestamp_utc": "2026-07-30T16:24:12Z",
  "event_id": "evt_agent_authz_01",
  "account_id": "acct_8f31",
  "release": "2026.07.4",
  "run_id": "run_f28c",
  "tool_call_id": "tool_call_a913",
  "workflow": "support_resolution_v3",
  "tool_name": "database_write",
  "risk_level": "high",
  "decision": "approval_required",
  "reason_code": "external_state_change",
  "policy_version": "agent-policy-12"
}

隱私審查

攝取前檢查識別符號

此範例使用合成識別符號。假名值仍然可以是個人資料,並且審查欄位可以公開業務或提供商上下文。應用您自己的同意、保留、存取、居住和刪除要求。

  • account_id: pseudonymous
  • run_id: pseudonymous
  • tool_call_id: pseudonymous

驗證清單

在建置儀表板之前證明合約

  • Send one known agent_tool_authorization_decided fixture after the documented outcome boundary.
  • Verify all 12 required fields arrive with the documented types.
  • 重試相同的事件識別符號並確認所選的重複資料刪除行為。
  • 當工作流程支援時,傳送受控失敗或替代結果。
  • 在固定視窗上執行相關 SQL 並將結果與固定裝置進行協調。

常見錯誤

保持一行等於一個持久結果

  • Emitting agent_tool_authorization_decided before agent authorization or policy-enforcement layer knows the final outcome.
  • 在一張資料表中混合多種穀物,這使得計數和比率不明確。
  • 用原始 URL、有效負載、提示或錯誤文字替換受控類別。
  • 儲存查詢和儀表板依賴於它後就地更改欄位型別。
  • 新增識別符號,無需記錄調查、存取和保留需求。

使用合約

查詢並操作事件

相關合約

在生產流量之前傳送夾具

建立免費的 API 金鑰、傳送合成事件並在連線即時工作流程之前檢查推斷資料表。

測試這個模式