콘텐츠로 건너뛰기
Telemetry
보안 및 감사 SQL 레시피

AI 에이전트 도구 승인 결정 감사

프롬프트, 도구 인수, 결과 또는 자격 증명을 수집하지 않고 위험 등급별로 허용, 거부 및 승인이 필요한 에이전트 도구 결정을 검토합니다.

초보자agent_tool_authorization_decisions검토됨 2026-07-30테스트됨 아파치 DataFusion 45.2.0

검토자 Telemetry 제품 팀 . SQL 호환성, 이벤트 계약, 합성 출력 및 운영상의 주의사항. 표준 및 소유권 검토

질문에 답변됨

가장 자주 거부되거나 사람 승인으로 전달되는 에이전트 도구는 무엇입니까?

에이전트 보안 분석은 적용 경계에서 시작됩니다. 이 쿼리는 팀이 원시 도구 페이로드를 해석하지 않고도 정책 변경을 검토할 수 있도록 결정량, 거부 횟수, 승인 요구, 도구 및 위험 등급별 허용 횟수를 보존합니다.

이벤트 계약

쿼리가 예상하는 필드

필드유형그것이 존재하는 이유
timestamp_utcTimestampUTC 기준 최종 정책 결정 시간입니다.
workflowUtf8버전이 지정되고 카디널리티가 낮은 에이전트 워크플로입니다.
tool_nameUtf8승인된 낮은 카디널리티 도구 식별자입니다.
action_classUtf8read_only 또는 external_state_change와 같은 제어 클래스입니다.
risk_levelUtf8저위험, 중위험, 고위험 등급을 검토했습니다.
decisionUtf8허용, 거부 또는 approval_required.
reason_codeUtf8자유 형식 모델 설명 없이 제어된 정책 이유입니다.
policy_versionUtf8결정에 사용된 정책 계약의 버전입니다.
environmentUtf8배포 환경.
DataFusion SQL

쿼리 복사

sql
SELECT
  tool_name,
  risk_level,
  COUNT(*) AS decisions,
  SUM(CASE WHEN decision = 'denied' THEN 1 ELSE 0 END) AS denied,
  SUM(CASE WHEN decision = 'approval_required' THEN 1 ELSE 0 END) AS approval_required,
  SUM(CASE WHEN decision = 'allowed' THEN 1 ELSE 0 END) AS allowed,
  100.0 * SUM(CASE WHEN decision = 'denied' THEN 1 ELSE 0 END)
    / NULLIF(COUNT(*), 0) AS denial_rate_pct
FROM agent_tool_authorization_decisions
WHERE timestamp_utc >= now() - INTERVAL '30 days'
  AND environment = 'production'
GROUP BY tool_name, risk_level
ORDER BY denied DESC, approval_required DESC, tool_name;

이 읽기 전용 쿼리는 빈 유형의 테이블에 대해 계획되고 실행됩니다. 아파치 DataFusion 45.2.0. 결정론적 샘플 출력은 합성되어 별도로 검토됩니다. 자신의 데이터에 대해 필드 유형, 임계값 및 비즈니스 정의를 검증합니다. 테스트 방법론을 읽어보세요.

쿼리 결과

에이전트 도구 거부율

합성 결정은 각 도구의 승인 및 총량 외에 거부율을 유지합니다.

tool_namerisk_leveldecisionsdeniedapproval_requiredalloweddenial_rate_pct
database_writehigh421150
filesystem_writehigh412125
web_searchmedium30030

합성 예제 출력. 운영 결정에 사용하기 전에 자체 이벤트 스키마 및 임계값에 대해 쿼리를 실행하세요.

Agent tool denial rate: Audit AI Agent Tool Authorization Decisions 예제 결과의 합성 denial_rate_pct 값에 대한 정적 차트
결정론적 예제 출력의 색인 생성 가능한 SVG입니다. 기사, 런북 또는 저작자가 포함된 디자인 검토를 위해 다운로드하세요.

예제 재현

공공 픽스처 다운로드

JSON 번들은 타입이 지정된 이벤트 계약을 포함합니다. reproducible 입력 행, 정확한 SQL, 예상 출력, 검토 참고 사항 및 엔진 버전. CSV에는 표시된 결과가 포함됩니다.

SQL 작동 방식

  1. 1결정은 모델이 요청한 작업에서 추론되지 않고 실행 전에 권한 부여 계층에서 내립니다.
  2. 2도구 이름, 위험 수준, 이유 코드 및 정책 버전은 제어된 값을 사용하므로 정책 변경 사항을 비교할 수 있습니다.
  3. 3몇 가지 결정에 대한 높은 비율이 자동 에스컬레이션을 트리거해서는 안 되기 때문에 거부율 옆에 개수가 계속 표시됩니다.

결정해야 할 극단적인 경우

  • 예상되는 거부는 정책이 작동하고 있음을 보여줄 수 있습니다. 알림하기 전에 검토된 에스컬레이션 조건을 정의합니다.
  • 허용된 결정이 성공적인 실행으로 착각되지 않도록 터미널 도구 결과를 별도로 기록하십시오.
  • 프롬프트, 인수, 결과, 자격 증명, 검색된 문서 및 자유 형식 정책 설명을 일반 텔레메트리 외부에 보관합니다.

추천 대시보드

  • 바: denial_rate_pct by tool_name
  • 누적된 결정: 허용, 거부 및 approval_required by risk_level
  • 추세: policy_version의 결정 혼합 및 출시

알림 안내

지속적인 고위험 거부 급증, 새로운 도구 클래스 또는 충분한 양의 기한이 지난 승인 대기열과 같은 검토된 조건에 대해서만 알림합니다.

알림 설정 읽기

레시피를 활용해 보세요

관련 계측 및 가이드

소스 데이터 정의

이 분석을 위한 이벤트 스키마

분석 계속하기

실제 이벤트에서 실행

테이블을 만들고, 필드를 조정하고, 결과를 저장하세요.

무료로 시작하고, 구조화된 이벤트를 보내고, 쿼리 결과를 차트, 공유 대시보드 위젯 또는 알림 입력으로 사용하세요.

API 키 받기