本文へ移動
Telemetry
セキュリティと監査 SQL レシピ

AI エージェント ツールの承認決定を監査する

プロンプト、ツールの引数、結果、資格情報を収集せずに、エージェント ツールの許可、拒否、承認が必要な決定をリスク クラスごとに確認します。

初心者agent_tool_authorization_decisionsレビュー済み 2026-07-30テスト済み アパッチ DataFusion 45.2.0

レビュー者 Telemetry 製品チーム . SQL の互換性、イベント コントラクト、合成出力、および操作上の注意事項. 基準と所有権を確認する

質問に回答しました

どのエージェント ツールが最も頻繁に拒否されたり、人間の承認に送られたりするのでしょうか?

エージェントのセキュリティ分析は、施行境界から始まります。このクエリは、ツールおよびリスク クラスごとの意思決定量、拒否数、承認要求、許可数を保存するため、チームは生のツール ペイロードを解釈せずにポリシーの変更をレビューできます。

イベント契約

クエリが期待するフィールド

フィールド種類なぜ存在するのか
timestamp_utcTimestamp最終ポリシー決定時刻 (UTC)。
workflowUtf8バージョン管理された、カーディナリティの低いエージェント ワークフロー。
tool_nameUtf8承認された低カーディナリティのツール識別子。
action_classUtf8read_only や external_state_change などの制御クラス。
risk_levelUtf8低、中、高リスクのクラスを確認しました。
decisionUtf8許可、拒否、または approval_required。
reason_codeUtf8自由形式モデルの説明のない、制御されたポリシーの理由。
policy_versionUtf8決定に使用された保険契約のバージョン。
environmentUtf8導入環境。
DataFusion SQL

クエリをコピーする

sql
SELECT
  tool_name,
  risk_level,
  COUNT(*) AS decisions,
  SUM(CASE WHEN decision = 'denied' THEN 1 ELSE 0 END) AS denied,
  SUM(CASE WHEN decision = 'approval_required' THEN 1 ELSE 0 END) AS approval_required,
  SUM(CASE WHEN decision = 'allowed' THEN 1 ELSE 0 END) AS allowed,
  100.0 * SUM(CASE WHEN decision = 'denied' THEN 1 ELSE 0 END)
    / NULLIF(COUNT(*), 0) AS denial_rate_pct
FROM agent_tool_authorization_decisions
WHERE timestamp_utc >= now() - INTERVAL '30 days'
  AND environment = 'production'
GROUP BY tool_name, risk_level
ORDER BY denied DESC, approval_required DESC, tool_name;

この読み取り専用クエリは、空の型付きテーブルに対して計画され、実行されます。 アパッチ DataFusion 45.2.0。決定論的なサンプル出力は合成され、個別にレビューされます。フィールド タイプ、しきい値、ビジネス定義を独自のデータと照合して検証します。 テスト方法を読んでください。

クエリ結果

エージェントツール拒否率

総合的な決定により、各ツールの承認と総量に加えて拒否率が維持されます。

tool_namerisk_leveldecisionsdeniedapproval_requiredalloweddenial_rate_pct
database_writehigh421150
filesystem_writehigh412125
web_searchmedium30030

合成出力例。運用上の決定に使用する前に、独自のイベント スキーマとしきい値に対してクエリを実行します。

Agent tool denial rate: Audit AI Agent Tool Authorization Decisions 結果例からの合成 denial_rate_pct 値の静的チャート
決定論的な出力例のインデックス可能な SVG。記事、ランブック、または出典を明示した設計レビューのためにダウンロードしてください。

例を再現する

パブリックフィクスチャをダウンロードする

JSON バンドルには、型付きイベント コントラクトが含まれています。 reproducible 入力行、正確な SQL、予想される出力、レビューメモ、およびエンジンのバージョン。 CSV には、表示された結果が含まれます。

SQL の仕組み

  1. 1決定は、モデルの要求されたアクションから推測されるのではなく、実行前に認可レイヤーによって発行されます。
  2. 2ツール名、リスク レベル、理由コード、ポリシー バージョンは管理された値を使用するため、ポリシーの変更は比較可能です。
  3. 3いくつかの決定に対する高いパーセンテージが自動エスカレーションをトリガーするべきではないため、カウントは拒否率の横に表示されたままになります。

決定すべきエッジケース

  • 予想される拒否は、ポリシーが機能していることを示す可能性があります。アラートを発行する前に、レビュー済みのエスカレーション条件を定義します。
  • 許可された決定が実行の成功と誤認されないように、ターミナル ツールの結果を個別に記録します。
  • プロンプト、引数、結果、資格情報、取得したドキュメント、および自由形式のポリシー説明を一般的なテレメトリの外に保管します。

推奨されるダッシュボード

  • バー: denial_rate_pct by tool_name
  • 積み重ねられた決定: 許可、拒否、および approval_required by risk_level
  • トレンド: policy_version によるディシジョン ミックスとリリース

アラートガイダンス

継続的な高リスクの拒否の急増、新しいツール クラス、または十分な量の期限を過ぎた承認キューなど、確認された条件にのみアラートを送信します。

アラート設定を読む

レシピを活用する

関連する機器とガイド

ソースデータを定義する

この分析のイベント スキーマ

分析を続ける

実際のイベントで実行する

テーブルを作成し、フィールドを調整して、結果を保存します

無料で始めて、構造化されたイベントを送信し、クエリ結果をグラフ、共有ダッシュボード ウィジェット、またはアラート入力として使用します。

API キーを取得する