AI Agent Security Audit Template: implementación a decisión
Trate el mensaje como un resumen de implementación. El artefacto útil no es sólo el código copiado, sino un contrato de evento revisado que produce una respuesta confiable.
- 1
Seleccione el límite
Instrument the point where agent_tool_authorization_decided becomes final.
- 2
crear el contrato
Start with agent_tool_authorization_decided, agent_tool_completed, agent_policy_changed and keep every field typed, bounded, and privacy-reviewed.
- 3
ejecutar un dispositivo
Pruebe casos conocidos de éxito, fracaso, reintento y resultados vacíos antes de confiar en resultados agregados.
- 4
Responde la pregunta
¿Qué herramientas de alto riesgo se niegan o requieren aprobación?
Plantilla versus caso de uso
Esta página es el resumen de implementación.
Copie esta plantilla cuando el objetivo de medición ya esté claro. Utilice la guía de casos de uso correspondientes para revisar los límites de los eventos, las definiciones de éxito y las decisiones que debe admitir el SQL resultante.
Plantilla
Pega esto en tu agente de codificación
Reemplazar YOUR_API_KEY, ejecute el flujo localmente y luego verifique los eventos y paneles generados.
Plantilla de auditoría de seguridad del agente de IA
Instrumente las decisiones de seguridad del agente de IA con Telemetry.
Utilice /skill.md y esta clave API Telemetry: YOUR_API_KEY
En el límite de autorización, registre agent_tool_authorization_decided con:
event_id, run_id, tool_call_id, workflow, agent_name, tool_name, action_class, risk_level, decision, reason_code, policy_version, release, environment y timestamp_utc.
Utilice valores controlados para action_class, risk_level, decision y reason_code. Emita la autorización decision antes de la ejecución, luego registre agent_tool_completed por separado con los mismos identificadores de correlación, status, duration_ms y un error_type acotado.
Cree SQL revisado para determinar el volumen de decisiones, la tasa de denegación, el volumen de aprobación requerida, los cambios en la versión de la política y las acciones permitidas que luego fallan. Mantenga recuentos absolutos al lado de las tasas.
No registre solicitudes, finalizaciones, credenciales, encabezados de autorización, argumentos de herramientas, resultados de herramientas, contenido recuperado, datos de clientes ni explicaciones de políticas de formato libre. Mantener la aplicación de la ley en el nivel de políticas; Telemetry es la superficie de análisis.Eventos para capturar
Lista de verificación de verificación
Lo que deja un pase completo de instrumentación
Eventos
Los eventos sintéticos llegan a la tabla deseada con nombres y tipos de campos estables.
Consultas
Las primeras consultas SQL devuelven filas plausibles con una ventana de tiempo explícita.
Vistas
Un panel utiliza los campos reales e incluye suficiente contexto para explicar un cambio.
Seguridad
Se verificaron las indicaciones, cuerpos, credenciales, firmas y contenido privado para su redacción.
Puntos de partida del esquema de eventos
Contratos de eventos para este flujo de trabajo
Revise el detalle de la fila, el límite de emisión, los tipos requeridos, las clases de privacidad, la carga útil de ejemplo y la lista de verificación de validación antes de adaptar una consulta o fragmento a producción.
agent_tool_authorization_decided
Una decisión de autorización final por intento de llamada de herramienta lógica.
inspeccionar contratoagent_tool_call_completed
Un intento de llamada a herramienta completado dentro de una ejecución de agente.
inspeccionar contratoFunción relacionada del producto
Continúe este flujo de trabajo en Monitoreo de agentes de IA
Conecte las ejecuciones de agentes, el uso de herramientas, el costo del modelo, la calidad y los resultados del producto con SQL revisable.
Recetas SQL relacionadas
Responde la siguiente pregunta con SQL
Ejecute la consulta en los campos estructurados de este flujo de trabajo, inspeccione el resultado del ejemplo y convierta una respuesta útil en un panel o alerta.
Auditar las decisiones de autorización de la herramienta del agente de IA
¿Qué herramientas de agentes se niegan o se envían a la aprobación humana con mayor frecuencia?
Receta abiertaAuditar acciones privilegiadas con SQL
¿Qué acciones privilegiadas fallan o requieren revisión humana con mayor frecuencia?
Receta abiertaAnalizar las denegaciones de políticas de acceso
¿Qué políticas de acceso niegan la mayor cantidad de actores y acciones?
Receta abiertaConsultar eventos de llamadas de herramientas de IA anidadas
¿Qué herramientas y argumentos de IA están asociados con la mayor cantidad de llamadas fallidas?
Receta abiertaDetectar bucles repetidos de herramientas de agentes de IA
¿Qué ejecuciones de agentes aparecen atrapadas en un bucle de herramientas repetitivo?
Receta abiertaReconstruir una línea de tiempo de flujo de trabajo correlacionado
¿Qué sucedió, en orden, durante el último flujo de trabajo fallido?
Receta abiertaMás plantillas