AI Agent Security Monitoring: 実装から決定まで
完全な ai agent security monitoring 測定ループは、1 つの所有ワークフロー、制限されたイベント コントラクト、制御されたフィクスチャ、および誰かが行動できる質問を接続します。
- 1
境界を設定する
データの読み取り、書き込み、コードの実行、または外部システムに影響を与えるインベントリ ツール。
- 2
結果を把握する
Begin with agent_tool_authorization_decided, agent_tool_completed, agent_policy_changed and document the grain of each event.
- 3
行を証明する
アラートを有効にする前に、ポリシー バージョンの変更、拒否の急増、承認のバックログを確認してください。
- 4
決断を下す
最も頻繁に拒否または承認に送られる高リスクのツールはどれですか?
ユースケースとテンプレートの比較
このページでは、何を測定するのか、なぜ測定するのかについて説明します。
ユースケース ガイドを使用して、結果、イベントの境界、分析の質問を選択します。短いコピーアンドペースト実装の概要の準備ができたら、一致するテンプレートを開きます。
範囲と隣接するユースケース
適切な測定境界についてはこのページを選択してください
- このページは、エージェント ツールの承認、人間による承認、およびポリシー決定の分析に使用します。
- AI エージェントの可観測性を使用して、レイテンシー、コスト、再試行、エンドツーエンドの実行の信頼性を実現します。
- エージェント境界外での認証および特権アクションには、セキュリティ監査ログ分析を使用します。
エージェントプロンプト
これをコーディングエージェントに貼り付けます
交換する YOUR_API_KEY サインアップ後、エージェントに製品フローを実行して最初のイベントを確認するように依頼します。
AI Agent Security Monitoring セットアップ プロンプト
Telemetry を使用して AI エージェントのセキュリティ決定を計測します。
/skill.md とこの Telemetry API キーを使用します: YOUR_API_KEY
結果として生じるすべてのツール呼び出しの前に、agent_tool_authorization_decided を event_id、run_id、tool_call_id、ワークフロー、tool_name、action_class、risk_level、決定とともに記録します。 reason_code、policy_version、リリース、環境、および timestamp_utc。制限された値のみを使用してください。同じ run_id と tool_call_id を使用して、端末ツールの結果を個別に記録します。
ツールとリスク レベル、拒否率、承認が必要な量、ポリシー バージョンの変更、後で失敗する許可されたアクションごとに意思決定を行うためのダッシュボードを作成します。レートの横にカウントを維持し、アラートを発行する前に最小サンプル サイズを要求します。
生のプロンプト、入力内容、認証情報、認証ヘッダー、ツール引数、ツール結果、取得したドキュメント、顧客コンテンツ、または自由形式のポリシー説明を決して記録しないでください。これらの分析を、最小権限、サンドボックス、承認の強制、または不変のセキュリティ証拠ストアの代替として扱わないでください。セットアップ手順
- 1データの読み取り、書き込み、コードの実行、または外部システムに影響を与えるインベントリ ツール。
- 2セキュリティ所有者とともに、制御されたアクション、リスク、決定、および理由のフィールドを定義します。
- 3結果として生じる各ツール呼び出しの前に認可決定を発行し、その後で個別の最終結果を発行します。
- 4アラートを有効にする前に、ポリシー バージョンの変更、拒否の急増、承認のバックログを確認してください。
キャプチャするイベント
質問のロックが解除されました
- 最も頻繁に拒否または承認に送られる高リスクのツールはどれですか?
- ポリシーまたはエージェントのリリースにより、認可の組み合わせが変更されましたか?
- 許可されたアクションのうち、後で失敗する、またはインシデントのレビューが必要になるのはどれですか?
イベントスキーマの開始点
このワークフローのイベント コントラクト
クエリまたはスニペットを運用環境に適用する前に、行粒度、出力境界、必要なタイプ、プライバシー クラス、サンプル ペイロード、および検証チェックリストを確認してください。
関連製品の機能
このワークフローを続行します AIエージェントの監視
レビュー可能な SQL を使用して、エージェントの実行、ツールの使用、モデルのコスト、品質、製品の結果を結び付けます。
関連する SQL レシピ
SQL で次の質問に答えてください
このワークフローの構造化フィールドに対してクエリを実行し、結果の例を検査して、有用な回答をダッシュボードまたはアラートに変換します。
AI エージェント ツールの承認決定を監査する
どのエージェント ツールが最も頻繁に拒否されたり、人間の承認に送られたりするのでしょうか?
レシピを開くSQL による特権アクションの監査
どの特権アクションが失敗するか、人間によるレビューが最も頻繁に必要になるのはどれですか?
レシピを開くアクセスポリシーの拒否を分析する
最も多くのアクターとアクションを拒否するアクセス ポリシーはどれですか?
レシピを開くネストされた AI ツール呼び出しイベントのクエリ
最も失敗した呼び出しに関連する AI ツールと引数はどれですか?
レシピを開く繰り返しを検出する AI エージェント ツール Loops
どのエージェントの実行が繰り返しのツール ループに陥っているように見えますか?
レシピを開く相関のあるワークフローのタイムラインを再構築する
最近失敗したワークフロー中に、順番に何が起こったのでしょうか?
レシピを開く次のステップ
エージェントが使用する API キーを作成します
プロンプトの実行、テスト イベントの送信、最初のダッシュボードの確認には無料プランで十分です。
関連ページ