Saltar al contenido
Telemetry
Para equipos que gobiernan agentes de IA que pueden llamar herramientas o cambiar el estado externo

Monitoreo de seguridad del agente de IA

Supervise la autorización de herramientas, los rechazos de políticas, las colas de aprobación, las clases de acciones riesgosas y publique cambios sin almacenar indicaciones, credenciales ni cargas útiles de herramientas.

Revisado por el equipo de producto Telemetry en . Contrato de evento, análisis recomendado y límites de privacidad. Revisar los estándares y la propiedad

¿Por qué esto funciona?
  • Mantenga la acción solicitada por el agente separada de la decisión del motor de políticas.
  • Mida los resultados denegados, permitidos y requeridos para aprobación por herramienta y clase de riesgo.
  • Cree un cronograma de investigación a partir de decisiones acotadas y resultados de herramientas terminales.
Ruta de evidencia de casos de uso

AI Agent Security Monitoring: de la implementación a la decisión

Un bucle de medición completo ai agent security monitoring conecta un flujo de trabajo propio, un contrato de evento limitado, un dispositivo controlado y una pregunta sobre la que alguien puede actuar.

  1. 1

    Establecer el límite

    Herramientas de inventario que leen datos, escriben datos, ejecutan código o afectan sistemas externos.

  2. 2

    Captura el resultado

    Begin with agent_tool_authorization_decided, agent_tool_completed, agent_policy_changed and document the grain of each event.

  3. 3

    probar las filas

    Revise los cambios en la versión de la política, los picos de denegación y los retrasos en la aprobación antes de habilitar las alertas.

  4. 4

    Toma la decisión

    ¿Qué herramientas de alto riesgo se niegan o se envían a aprobación con mayor frecuencia?

Caso de uso versus plantilla

Esta página explica qué medir y por qué.

Utilice la guía de casos de uso para elegir resultados, límites de eventos y preguntas de análisis. Abra la plantilla correspondiente cuando esté listo para un breve resumen de implementación de copiar y pegar.

Abierto Plantilla de auditoría de seguridad del agente de IA

Alcance y casos de uso vecinos

Elija esta página para obtener el límite de medición correcto

  • Utilice esta página para la autorización de herramientas del agente, la aprobación humana y el análisis de decisiones políticas.
  • Utilice la observabilidad del agente de IA para determinar la latencia, el costo, los reintentos y la confiabilidad de la ejecución de un extremo a otro.
  • Utilice análisis de registros de auditoría de seguridad para autenticación y acciones privilegiadas fuera de los límites del agente.

Aviso del agente

Pega esto en tu agente de codificación

Reemplazar YOUR_API_KEY después del registro, solicite al agente que ejecute el flujo del producto y verifique los primeros eventos.

aviso del agente

Mensaje de configuración AI Agent Security Monitoring

text
Instrumente las decisiones de seguridad del agente de IA con Telemetry.

Utilice /skill.md y esta clave API Telemetry: YOUR_API_KEY

Antes de cada llamada de herramienta consiguiente, registre agent_tool_authorization_decided con event_id, run_id, tool_call_id, workflow, tool_name, action_class, risk_level, decision, reason_code, policy_version, release, environment y timestamp_utc. Utilice sólo valores acotados. Registre la herramienta terminal outcome por separado con el mismo run_id y tool_call_id.

Cree paneles para tomar decisiones por herramienta y nivel de riesgo, tasa de denegación, volumen de aprobación requerida, cambios en la versión de la política y acciones permitidas que luego fallan. Mantenga los recuentos junto a las tasas y exija un tamaño de muestra mínimo antes de alertar.

Nunca registre solicitudes sin procesar, finalizaciones, credenciales, encabezados de autorización, argumentos de herramientas, resultados de herramientas, documentos recuperados, contenido del cliente o explicaciones de políticas de formato libre. No trate estos análisis como un reemplazo de privilegios mínimos, zonas de pruebas, aplicación de autorizaciones o un almacén de evidencia de seguridad inmutable.

Pasos de configuración

  1. 1Herramientas de inventario que leen datos, escriben datos, ejecutan código o afectan sistemas externos.
  2. 2Defina los campos de acción controlada, riesgo, decisión y motivo con el propietario de la seguridad.
  3. 3Emita una decisión de autorización antes de cada llamada de herramienta consiguiente y un resultado de terminal separado después.
  4. 4Revise los cambios en la versión de la política, los picos de denegación y los retrasos en la aprobación antes de habilitar las alertas.

Eventos para capturar

agent_tool_authorization_decidedagent_tool_completedagent_policy_changedagent_approval_resolvedagent_run_completed

Preguntas desbloqueadas

  • ¿Qué herramientas de alto riesgo se niegan o se envían a aprobación con mayor frecuencia?
  • ¿Una póliza o autorización de agente cambió la combinación de autorizaciones?
  • ¿Qué acciones permitidas luego fallan o requieren una revisión del incidente?

Puntos de partida del esquema de eventos

Revise el detalle de la fila, el límite de emisión, los tipos requeridos, las clases de privacidad, la carga útil de ejemplo y la lista de verificación de validación antes de adaptar una consulta o fragmento a producción.

Función relacionada del producto

Continúe este flujo de trabajo en Monitoreo de agentes de IA

Conecte las ejecuciones de agentes, el uso de herramientas, el costo del modelo, la calidad y los resultados del producto con SQL revisable.

Recetas SQL relacionadas

Responde la siguiente pregunta con SQL

Ejecute la consulta en los campos estructurados de este flujo de trabajo, inspeccione el resultado del ejemplo y convierta una respuesta útil en un panel o alerta.

Explorar todas las recetas

Siguiente paso

Cree la clave API que utilizará su agente

El plan gratuito es suficiente para ejecutar el mensaje, enviar eventos de prueba y revisar el primer panel.

Páginas relacionadas