イベント契約
クエリが期待するフィールド
| フィールド | 種類 | なぜ存在するのか |
|---|---|---|
| timestamp_utc | Timestamp | 最終ポリシー決定時刻 (UTC)。 |
| workflow | Utf8 | バージョン管理された、カーディナリティの低いエージェント ワークフロー。 |
| tool_name | Utf8 | 承認された低カーディナリティのツール識別子。 |
| action_class | Utf8 | read_only や external_state_change などの制御クラス。 |
| risk_level | Utf8 | 低、中、高リスクのクラスを確認しました。 |
| decision | Utf8 | 許可、拒否、または approval_required。 |
| reason_code | Utf8 | 自由形式モデルの説明のない、制御されたポリシーの理由。 |
| policy_version | Utf8 | 決定に使用された保険契約のバージョン。 |
| environment | Utf8 | 導入環境。 |
クエリをコピーする
SELECT
tool_name,
risk_level,
COUNT(*) AS decisions,
SUM(CASE WHEN decision = 'denied' THEN 1 ELSE 0 END) AS denied,
SUM(CASE WHEN decision = 'approval_required' THEN 1 ELSE 0 END) AS approval_required,
SUM(CASE WHEN decision = 'allowed' THEN 1 ELSE 0 END) AS allowed,
100.0 * SUM(CASE WHEN decision = 'denied' THEN 1 ELSE 0 END)
/ NULLIF(COUNT(*), 0) AS denial_rate_pct
FROM agent_tool_authorization_decisions
WHERE timestamp_utc >= now() - INTERVAL '30 days'
AND environment = 'production'
GROUP BY tool_name, risk_level
ORDER BY denied DESC, approval_required DESC, tool_name;この読み取り専用クエリは、空の型付きテーブルに対して計画され、実行されます。 アパッチ DataFusion 45.2.0。決定論的なサンプル出力は合成され、個別にレビューされます。フィールド タイプ、しきい値、ビジネス定義を独自のデータと照合して検証します。 テスト方法を読んでください。
クエリ結果
エージェントツール拒否率
総合的な決定により、各ツールの承認と総量に加えて拒否率が維持されます。
| tool_name | risk_level | decisions | denied | approval_required | allowed | denial_rate_pct |
|---|---|---|---|---|---|---|
| database_write | high | 4 | 2 | 1 | 1 | 50 |
| filesystem_write | high | 4 | 1 | 2 | 1 | 25 |
| web_search | medium | 3 | 0 | 0 | 3 | 0 |
合成出力例。運用上の決定に使用する前に、独自のイベント スキーマとしきい値に対してクエリを実行します。
例を再現する
パブリックフィクスチャをダウンロードする
JSON バンドルには、型付きイベント コントラクトが含まれています。 reproducible 入力行、正確な SQL、予想される出力、レビューメモ、およびエンジンのバージョン。 CSV には、表示された結果が含まれます。
SQL の仕組み
- 1決定は、モデルの要求されたアクションから推測されるのではなく、実行前に認可レイヤーによって発行されます。
- 2ツール名、リスク レベル、理由コード、ポリシー バージョンは管理された値を使用するため、ポリシーの変更は比較可能です。
- 3いくつかの決定に対する高いパーセンテージが自動エスカレーションをトリガーするべきではないため、カウントは拒否率の横に表示されたままになります。
決定すべきエッジケース
- 予想される拒否は、ポリシーが機能していることを示す可能性があります。アラートを発行する前に、レビュー済みのエスカレーション条件を定義します。
- 許可された決定が実行の成功と誤認されないように、ターミナル ツールの結果を個別に記録します。
- プロンプト、引数、結果、資格情報、取得したドキュメント、および自由形式のポリシー説明を一般的なテレメトリの外に保管します。
推奨されるダッシュボード
- バー: denial_rate_pct by tool_name
- 積み重ねられた決定: 許可、拒否、および approval_required by risk_level
- トレンド: policy_version によるディシジョン ミックスとリリース
レシピを活用する
関連する機器とガイド
ソースデータを定義する
この分析のイベント スキーマ
分析を続ける
実際のイベントで実行する
テーブルを作成し、フィールドを調整して、結果を保存します
無料で始めて、構造化されたイベントを送信し、クエリ結果をグラフ、共有ダッシュボード ウィジェット、またはアラート入力として使用します。