活动合约
查询期望的字段
| 字段 | 类型 | 为什么存在 |
|---|---|---|
| timestamp_utc | Timestamp | 最终政策决策时间(UTC)。 |
| workflow | Utf8 | 版本化、低基数智能体工作流程。 |
| tool_name | Utf8 | 批准的低基数工具标识符。 |
| action_class | Utf8 | 受控类如read_only或external_state_change。 |
| risk_level | Utf8 | 审查了低、中或高风险级别。 |
| decision | Utf8 | 允许、拒绝或 approval_required。 |
| reason_code | Utf8 | 受控政策原因,没有自由形式的模型解释。 |
| policy_version | Utf8 | 用于决策的保单合同版本。 |
| environment | Utf8 | 部署环境。 |
DataFusion SQL
复制查询
sql
SELECT
tool_name,
risk_level,
COUNT(*) AS decisions,
SUM(CASE WHEN decision = 'denied' THEN 1 ELSE 0 END) AS denied,
SUM(CASE WHEN decision = 'approval_required' THEN 1 ELSE 0 END) AS approval_required,
SUM(CASE WHEN decision = 'allowed' THEN 1 ELSE 0 END) AS allowed,
100.0 * SUM(CASE WHEN decision = 'denied' THEN 1 ELSE 0 END)
/ NULLIF(COUNT(*), 0) AS denial_rate_pct
FROM agent_tool_authorization_decisions
WHERE timestamp_utc >= now() - INTERVAL '30 days'
AND environment = 'production'
GROUP BY tool_name, risk_level
ORDER BY denied DESC, approval_required DESC, tool_name;此只读查询是针对空类型表计划和执行的 阿帕奇 DataFusion 45.2.0。确定性样本输出是综合的并单独审查;根据您自己的数据验证字段类型、阈值和业务定义。 阅读测试方法。
查询结果
智能体工具拒绝率
综合决策除了批准率和每个工具的总量之外,还保留拒绝率。
database_write
50%
comparison 1%
filesystem_write
25%
comparison 2%
web_search
0%
comparison 0%
| tool_name | risk_level | decisions | denied | approval_required | allowed | denial_rate_pct |
|---|---|---|---|---|---|---|
| database_write | high | 4 | 2 | 1 | 1 | 50 |
| filesystem_write | high | 4 | 1 | 2 | 1 | 25 |
| web_search | medium | 3 | 0 | 0 | 3 | 0 |
综合示例输出。在将其用于操作决策之前,针对您自己的事件架构和阈值运行查询。
SQL 是如何工作的
- 1该决策是由授权层在执行之前发出的,而不是从模型请求的操作中推断出来的。
- 2工具名称、风险级别、原因代码和策略版本使用受控值,以便策略更改保持可比性。
- 3除了拒绝率之外,计数仍然可见,因为少数决策的高百分比不应触发自动升级。
需要决定的边缘情况
- 预期的否认可以表明政策正在发挥作用;在发出警报之前定义已审核的升级条件。
- 单独记录终端工具结果,以便允许的决策不会被误认为成功执行。
- 将提示、参数、结果、凭据、检索到的文档和自由格式的政策解释保留在一般遥测之外。
推荐仪表板
- 酒吧:denial_rate_pct by tool_name
- 堆叠决策:允许、拒绝以及 approval_required by risk_level
- 趋势:policy_version 的决策组合并发布
让查询示例发挥作用
相关埋点和指南
定义源数据
此分析的事件模式
继续分析
在真实事件中运行它
创建表,调整字段并保存结果
免费开始,发送结构化事件,并将查询结果用作图表、共享仪表板小部件或警报输入。