Saltar al contenido
Telemetry
Copiar y pegar plantilla de instrumentación

Plantilla de auditoría de seguridad del agente de IA

Instrumente decisiones de autorización de herramientas, versiones de políticas, aprobaciones humanas y resultados de terminales con eventos estructurados seguros para la privacidad.

Revisado por el equipo de producto Telemetry en . Nombres de eventos, campos recomendados, preguntas de análisis y límites de privacidad. Revisar los estándares y la propiedad

Preguntas que esto desbloquea
  • ¿Qué herramientas de alto riesgo se niegan o requieren aprobación?
  • ¿Una póliza o liberación de agente cambió la combinación de decisiones?
  • ¿Qué llamadas a herramientas permitidas fallan posteriormente o ingresan a una revisión de incidentes?
Ruta de evidencia de plantilla

AI Agent Security Audit Template: implementación a decisión

Trate el mensaje como un resumen de implementación. El artefacto útil no es sólo el código copiado, sino un contrato de evento revisado que produce una respuesta confiable.

  1. 1

    Seleccione el límite

    Instrument the point where agent_tool_authorization_decided becomes final.

  2. 2

    crear el contrato

    Start with agent_tool_authorization_decided, agent_tool_completed, agent_policy_changed and keep every field typed, bounded, and privacy-reviewed.

  3. 3

    ejecutar un dispositivo

    Pruebe casos conocidos de éxito, fracaso, reintento y resultados vacíos antes de confiar en resultados agregados.

  4. 4

    Responde la pregunta

    ¿Qué herramientas de alto riesgo se niegan o requieren aprobación?

Plantilla versus caso de uso

Esta página es el resumen de implementación.

Copie esta plantilla cuando el objetivo de medición ya esté claro. Utilice la guía de casos de uso correspondientes para revisar los límites de los eventos, las definiciones de éxito y las decisiones que debe admitir el SQL resultante.

Lectura Monitoreo de seguridad del agente de IA

Plantilla

Pega esto en tu agente de codificación

Reemplazar YOUR_API_KEY, ejecute el flujo localmente y luego verifique los eventos y paneles generados.

ai-agent-security-audit

Plantilla de auditoría de seguridad del agente de IA

text
Instrumente las decisiones de seguridad del agente de IA con Telemetry.

Utilice /skill.md y esta clave API Telemetry: YOUR_API_KEY

En el límite de autorización, registre agent_tool_authorization_decided con:
event_id, run_id, tool_call_id, workflow, agent_name, tool_name, action_class, risk_level, decision, reason_code, policy_version, release, environment y timestamp_utc.

Utilice valores controlados para action_class, risk_level, decision y reason_code. Emita la autorización decision antes de la ejecución, luego registre agent_tool_completed por separado con los mismos identificadores de correlación, status, duration_ms y un error_type acotado.

Cree SQL revisado para determinar el volumen de decisiones, la tasa de denegación, el volumen de aprobación requerida, los cambios en la versión de la política y las acciones permitidas que luego fallan. Mantenga recuentos absolutos al lado de las tasas.

No registre solicitudes, finalizaciones, credenciales, encabezados de autorización, argumentos de herramientas, resultados de herramientas, contenido recuperado, datos de clientes ni explicaciones de políticas de formato libre. Mantener la aplicación de la ley en el nivel de políticas; Telemetry es la superficie de análisis.

Eventos para capturar

agent_tool_authorization_decidedagent_tool_completedagent_policy_changedagent_approval_resolvedagent_run_completed

Lista de verificación de verificación

Lo que deja un pase completo de instrumentación

Eventos

Los eventos sintéticos llegan a la tabla deseada con nombres y tipos de campos estables.

Consultas

Las primeras consultas SQL devuelven filas plausibles con una ventana de tiempo explícita.

Vistas

Un panel utiliza los campos reales e incluye suficiente contexto para explicar un cambio.

Seguridad

Se verificaron las indicaciones, cuerpos, credenciales, firmas y contenido privado para su redacción.

Puntos de partida del esquema de eventos

Revise el detalle de la fila, el límite de emisión, los tipos requeridos, las clases de privacidad, la carga útil de ejemplo y la lista de verificación de validación antes de adaptar una consulta o fragmento a producción.

Función relacionada del producto

Continúe este flujo de trabajo en Monitoreo de agentes de IA

Conecte las ejecuciones de agentes, el uso de herramientas, el costo del modelo, la calidad y los resultados del producto con SQL revisable.

Recetas SQL relacionadas

Responde la siguiente pregunta con SQL

Ejecute la consulta en los campos estructurados de este flujo de trabajo, inspeccione el resultado del ejemplo y convierta una respuesta útil en un panel o alerta.

Explorar todas las recetas

Más plantillas