AI Agent Security Audit Template: 実装から決定まで
プロンプトを実装の概要として扱います。有用な成果物は、コピーされたコードだけではなく、信頼できる答えを生成するレビューされたイベント コントラクトです。
- 1
境界を選択してください
Instrument the point where agent_tool_authorization_decided becomes final.
- 2
契約書を作成する
Start with agent_tool_authorization_decided, agent_tool_completed, agent_policy_changed and keep every field typed, bounded, and privacy-reviewed.
- 3
フィクスチャを実行する
集計結果に依存する前に、既知の成功、失敗、再試行、および空の結果のケースを実行してください。
- 4
質問に答えてください
どの高リスクツールが拒否されているか、承認が必要ですか?
テンプレートとユースケースの比較
このページは実装概要です
測定目標がすでに明確な場合は、このテンプレートをコピーします。一致するユースケース ガイドを使用して、イベントの境界、成功の定義、および結果の SQL がサポートする必要がある決定を確認します。
テンプレート
これをコーディングエージェントに貼り付けます
交換する YOUR_API_KEY、フローをローカルで実行し、生成されたイベントとダッシュボードを確認します。
AI エージェントのセキュリティ監査テンプレート
Telemetry を使用して AI エージェントのセキュリティ決定を計測します。
/skill.md とこの Telemetry API キーを使用します: YOUR_API_KEY
認可境界で、次のように agent_tool_authorization_decided をログに記録します。
event_id、run_id、tool_call_id、ワークフロー、agent_name、tool_name、action_class、risk_level、決定、reason_code、 policy_version、リリース、環境、および timestamp_utc。
action_class、risk_level、決定、および reason_code には制御された値を使用します。実行前に認可決定を発行し、同じ相関識別子、status、duration_ms、および制限された error_type を使用して agent_tool_completed を個別に記録します。
決定ボリューム、拒否率、承認が必要なボリューム、ポリシー バージョンの変更、および後で失敗する許可されたアクションについてレビュー済みの SQL を作成します。レートの横に絶対数を記録します。
プロンプト、入力完了、認証情報、認証ヘッダー、ツール引数、ツール結果、取得したコンテンツ、顧客データ、または自由形式のポリシー説明をログに記録しないでください。ポリシー層での強制を維持します。 Telemetry は解析面です。キャプチャするイベント
検証チェックリスト
完全なインストルメンテーション パスが後に残すもの
イベント
合成イベントは、安定した名前とフィールド タイプで目的のテーブルに到達します。
クエリ
最初の SQL クエリは、明示的な時間枠を使用して妥当な行を返します。
ビュー
ダッシュボードでは実際のフィールドが使用され、変更を説明するのに十分なコンテキストが含まれています。
安全性
プロンプト、本文、資格情報、署名、およびプライベート コンテンツの編集がチェックされました。
イベントスキーマの開始点
このワークフローのイベント コントラクト
クエリまたはスニペットを運用環境に適用する前に、行粒度、出力境界、必要なタイプ、プライバシー クラス、サンプル ペイロード、および検証チェックリストを確認してください。
関連製品の機能
このワークフローを続行します AIエージェントの監視
レビュー可能な SQL を使用して、エージェントの実行、ツールの使用、モデルのコスト、品質、製品の結果を結び付けます。
関連する SQL レシピ
SQL で次の質問に答えてください
このワークフローの構造化フィールドに対してクエリを実行し、結果の例を検査して、有用な回答をダッシュボードまたはアラートに変換します。
AI エージェント ツールの承認決定を監査する
どのエージェント ツールが最も頻繁に拒否されたり、人間の承認に送られたりするのでしょうか?
レシピを開くSQL による特権アクションの監査
どの特権アクションが失敗するか、人間によるレビューが最も頻繁に必要になるのはどれですか?
レシピを開くアクセスポリシーの拒否を分析する
最も多くのアクターとアクションを拒否するアクセス ポリシーはどれですか?
レシピを開くネストされた AI ツール呼び出しイベントのクエリ
最も失敗した呼び出しに関連する AI ツールと引数はどれですか?
レシピを開く繰り返しを検出する AI エージェント ツール Loops
どのエージェントの実行が繰り返しのツール ループに陥っているように見えますか?
レシピを開く相関のあるワークフローのタイムラインを再構築する
最近失敗したワークフロー中に、順番に何が起こったのでしょうか?
レシピを開くその他のテンプレート