本文へ移動
Telemetry
ツールを呼び出したり外部状態を変更したりできる AI エージェントを管理するチーム向け

AIエージェントのセキュリティ監視

プロンプト、資格情報、またはツールのペイロードを保存せずに、ツールの承認、ポリシーの拒否、承認キュー、危険なアクション クラス、およびリリースの変更を監視します。

レビュー者 Telemetry 製品チーム . イベントの契約、推奨される分析、およびプライバシーの境界. 基準と所有権を確認する

なぜこれが機能するのか
  • エージェントが要求したアクションは、ポリシー エンジンの決定とは別にしてください。
  • ツールとリスク クラスごとに、拒否された結果、許可された結果、および承認が必要な結果を測定します。
  • 限定された決定とターミナルツールの結果から調査スケジュールを構築します。
ユースケースの証拠パス

AI Agent Security Monitoring: 実装から決定まで

完全な ai agent security monitoring 測定ループは、1 つの所有ワークフロー、制限されたイベント コントラクト、制御されたフィクスチャ、および誰かが行動できる質問を接続します。

  1. 1

    境界を設定する

    データの読み取り、書き込み、コードの実行、または外部システムに影響を与えるインベントリ ツール。

  2. 2

    結果を把握する

    Begin with agent_tool_authorization_decided, agent_tool_completed, agent_policy_changed and document the grain of each event.

  3. 3

    行を証明する

    アラートを有効にする前に、ポリシー バージョンの変更、拒否の急増、承認のバックログを確認してください。

  4. 4

    決断を下す

    最も頻繁に拒否または承認に送られる高リスクのツールはどれですか?

ユースケースとテンプレートの比較

このページでは、何を測定するのか、なぜ測定するのかについて説明します。

ユースケース ガイドを使用して、結果、イベントの境界、分析の質問を選択します。短いコピーアンドペースト実装の概要の準備ができたら、一致するテンプレートを開きます。

開く AI エージェントのセキュリティ監査テンプレート

範囲と隣接するユースケース

適切な測定境界についてはこのページを選択してください

  • このページは、エージェント ツールの承認、人間による承認、およびポリシー決定の分析に使用します。
  • AI エージェントの可観測性を使用して、レイテンシー、コスト、再試行、エンドツーエンドの実行の信頼性を実現します。
  • エージェント境界外での認証および特権アクションには、セキュリティ監査ログ分析を使用します。

エージェントプロンプト

これをコーディングエージェントに貼り付けます

交換する YOUR_API_KEY サインアップ後、エージェントに製品フローを実行して最初のイベントを確認するように依頼します。

エージェントプロンプト

AI Agent Security Monitoring セットアップ プロンプト

text
Telemetry を使用して AI エージェントのセキュリティ決定を計測します。

/skill.md とこの Telemetry API キーを使用します: YOUR_API_KEY

結果として生じるすべてのツール呼び出しの前に、agent_tool_authorization_decided を event_id、run_id、tool_call_id、ワークフロー、tool_name、action_class、risk_level、決定とともに記録します。 reason_code、policy_version、リリース、環境、および timestamp_utc。制限された値のみを使用してください。同じ run_id と tool_call_id を使用して、端末ツールの結果を個別に記録します。

ツールとリスク レベル、拒否率、承認が必要な量、ポリシー バージョンの変更、後で失敗する許可されたアクションごとに意思決定を行うためのダッシュボードを作成します。レートの横にカウントを維持し、アラートを発行する前に最小サンプル サイズを要求します。

生のプロンプト、入力内容、認証情報、認証ヘッダー、ツール引数、ツール結果、取得したドキュメント、顧客コンテンツ、または自由形式のポリシー説明を決して記録しないでください。これらの分析を、最小権限、サンドボックス、承認の強制、または不変のセキュリティ証拠ストアの代替として扱わないでください。

セットアップ手順

  1. 1データの読み取り、書き込み、コードの実行、または外部システムに影響を与えるインベントリ ツール。
  2. 2セキュリティ所有者とともに、制御されたアクション、リスク、決定、および理由のフィールドを定義します。
  3. 3結果として生じる各ツール呼び出しの前に認可決定を発行し、その後で個別の最終結果を発行します。
  4. 4アラートを有効にする前に、ポリシー バージョンの変更、拒否の急増、承認のバックログを確認してください。

キャプチャするイベント

agent_tool_authorization_decidedagent_tool_completedagent_policy_changedagent_approval_resolvedagent_run_completed

質問のロックが解除されました

  • 最も頻繁に拒否または承認に送られる高リスクのツールはどれですか?
  • ポリシーまたはエージェントのリリースにより、認可の組み合わせが変更されましたか?
  • 許可されたアクションのうち、後で失敗する、またはインシデントのレビューが必要になるのはどれですか?

イベントスキーマの開始点

クエリまたはスニペットを運用環境に適用する前に、行粒度、出力境界、必要なタイプ、プライバシー クラス、サンプル ペイロード、および検証チェックリストを確認してください。

関連製品の機能

このワークフローを続行します AIエージェントの監視

レビュー可能な SQL を使用して、エージェントの実行、ツールの使用、モデルのコスト、品質、製品の結果を結び付けます。

関連する SQL レシピ

SQL で次の質問に答えてください

このワークフローの構造化フィールドに対してクエリを実行し、結果の例を検査して、有用な回答をダッシュボードまたはアラートに変換します。

すべてのレシピを参照する

次のステップ

エージェントが使用する API キーを作成します

プロンプトの実行、テスト イベントの送信、最初のダッシュボードの確認には無料プランで十分です。

関連ページ