本文へ移動
Telemetry
インストルメンテーション テンプレートをコピー&ペースト

AI エージェントのセキュリティ監査テンプレート

ツール認可の決定、ポリシーのバージョン、人間による承認、およびプライバシーに配慮した構造化イベントによる最終結果を計測します。

レビュー者 Telemetry 製品チーム . イベント名、推奨フィールド、分析の質問、プライバシー境界. 基準と所有権を確認する

これにより解き明かされる質問
  • どの高リスクツールが拒否されているか、承認が必要ですか?
  • ポリシーまたはエージェントのリリースによって意思決定の構成が変わりましたか?
  • 許可されているツール呼び出しのうち、後で失敗するかインシデントレビューに入るのはどれですか?
テンプレートの証拠パス

AI Agent Security Audit Template: 実装から決定まで

プロンプトを実装の概要として扱います。有用な成果物は、コピーされたコードだけではなく、信頼できる答えを生成するレビューされたイベント コントラクトです。

  1. 1

    境界を選択してください

    Instrument the point where agent_tool_authorization_decided becomes final.

  2. 2

    契約書を作成する

    Start with agent_tool_authorization_decided, agent_tool_completed, agent_policy_changed and keep every field typed, bounded, and privacy-reviewed.

  3. 3

    フィクスチャを実行する

    集計結果に依存する前に、既知の成功、失敗、再試行、および空の結果のケースを実行してください。

  4. 4

    質問に答えてください

    どの高リスクツールが拒否されているか、承認が必要ですか?

テンプレートとユースケースの比較

このページは実装概要です

測定目標がすでに明確な場合は、このテンプレートをコピーします。一致するユースケース ガイドを使用して、イベントの境界、成功の定義、および結果の SQL がサポートする必要がある決定を確認します。

読み取り AIエージェントのセキュリティ監視

テンプレート

これをコーディングエージェントに貼り付けます

交換する YOUR_API_KEY、フローをローカルで実行し、生成されたイベントとダッシュボードを確認します。

ai-agent-security-audit

AI エージェントのセキュリティ監査テンプレート

text
Telemetry を使用して AI エージェントのセキュリティ決定を計測します。

/skill.md とこの Telemetry API キーを使用します: YOUR_API_KEY

認可境界で、次のように agent_tool_authorization_decided をログに記録します。
event_id、run_id、tool_call_id、ワークフロー、agent_name、tool_name、action_class、risk_level、決定、reason_code、 policy_version、リリース、環境、および timestamp_utc。

action_class、risk_level、決定、および reason_code には制御された値を使用します。実行前に認可決定を発行し、同じ相関識別子、status、duration_ms、および制限された error_type を使用して agent_tool_completed を個別に記録します。

決定ボリューム、拒否率、承認が必要なボリューム、ポリシー バージョンの変更、および後で失敗する許可されたアクションについてレビュー済みの SQL を作成します。レートの横に絶対数を記録します。

プロンプト、入力完了、認証情報、認証ヘッダー、ツール引数、ツール結果、取得したコンテンツ、顧客データ、または自由形式のポリシー説明をログに記録しないでください。ポリシー層での強制を維持します。 Telemetry は解析面です。

キャプチャするイベント

agent_tool_authorization_decidedagent_tool_completedagent_policy_changedagent_approval_resolvedagent_run_completed

検証チェックリスト

完全なインストルメンテーション パスが後に残すもの

イベント

合成イベントは、安定した名前とフィールド タイプで目的のテーブルに到達します。

クエリ

最初の SQL クエリは、明示的な時間枠を使用して妥当な行を返します。

ビュー

ダッシュボードでは実際のフィールドが使用され、変更を説明するのに十分なコンテキストが含まれています。

安全性

プロンプト、本文、資格情報、署名、およびプライベート コンテンツの編集がチェックされました。

イベントスキーマの開始点

クエリまたはスニペットを運用環境に適用する前に、行粒度、出力境界、必要なタイプ、プライバシー クラス、サンプル ペイロード、および検証チェックリストを確認してください。

関連製品の機能

このワークフローを続行します AIエージェントの監視

レビュー可能な SQL を使用して、エージェントの実行、ツールの使用、モデルのコスト、品質、製品の結果を結び付けます。

関連する SQL レシピ

SQL で次の質問に答えてください

このワークフローの構造化フィールドに対してクエリを実行し、結果の例を検査して、有用な回答をダッシュボードまたはアラートに変換します。

すべてのレシピを参照する

その他のテンプレート