AI Agent Security Audit Template: 구현에서 결정까지
프롬프트를 구현 개요로 간주하세요. 유용한 아티팩트는 코드만 복사되는 것이 아니라 신뢰할 수 있는 답변을 생성하는 검토된 이벤트 계약입니다.
- 1
경계를 선택하세요
Instrument the point where agent_tool_authorization_decided becomes final.
- 2
계약 생성
Start with agent_tool_authorization_decided, agent_tool_completed, agent_policy_changed and keep every field typed, bounded, and privacy-reviewed.
- 3
픽스처 실행
집계 결과에 의존하기 전에 알려진 성공, 실패, 재시도 및 빈 결과 사례를 연습해 보세요.
- 4
질문에 답하세요
거부되거나 승인이 필요한 고위험 도구는 무엇입니까?
템플릿과 사용 사례
이 페이지는 구현 개요입니다.
측정 목표가 이미 명확한 경우 이 템플릿을 복사하세요. 일치하는 사용 사례 가이드를 사용하여 이벤트 경계, 성공 정의 및 결과 SQL이 지원해야 하는 결정을 검토하세요.
템플릿
이것을 코딩 에이전트에 붙여넣으세요.
바꾸기 YOUR_API_KEY, 로컬에서 흐름을 실행한 다음 생성된 이벤트 및 대시보드를 확인합니다.
AI 에이전트 보안 감사 템플릿
Telemetry를 사용하여 AI 에이전트 보안 결정을 계측하세요.
/skill.md 및 이 Telemetry API 키를 사용하세요: YOUR_API_KEY
인증 경계에서 다음을 사용하여 agent_tool_authorization_decided를 기록합니다.
event_id, run_id, tool_call_id, 작업 흐름, agent_name, tool_name, action_class, risk_level, 결정, reason_code, policy_version, 릴리스, 환경 및 timestamp_utc.
action_class, risk_level, 결정 및 reason_code에 대해 제어된 값을 사용합니다. 실행 전에 권한 부여 결정을 내보낸 다음 동일한 상관 관계 식별자, 상태, duration_ms 및 제한된 error_type를 사용하여 별도로 agent_tool_completed를 기록합니다.
결정 볼륨, 거부율, 승인이 필요한 볼륨, 정책 버전 변경 및 나중에 실패하는 허용된 작업에 대해 검토된 SQL을 생성합니다. 요율 옆에 절대 개수를 유지하세요.
프롬프트, 완료, 자격 증명, 권한 부여 헤더, 도구 인수, 도구 결과, 검색된 콘텐츠, 고객 데이터 또는 자유 형식 정책 설명을 기록하지 마십시오. 정책 레이어에서 시행을 유지하세요. Telemetry는 분석 표면입니다.캡처할 이벤트
검증 체크리스트
완전한 계측 단계가 남기는 것
이벤트
합성 이벤트는 안정적인 이름과 필드 유형을 사용하여 의도한 테이블에 도달합니다.
쿼리
첫 번째 SQL 쿼리는 명시적인 시간 범위를 사용하여 그럴듯한 행을 반환합니다.
조회수
대시보드는 실제 필드를 사용하며 변경 사항을 설명하기에 충분한 컨텍스트를 포함합니다.
안전
프롬프트, 본문, 자격 증명, 서명 및 비공개 콘텐츠에 대한 수정 여부를 확인했습니다.
이벤트 스키마 시작점
이 워크플로우에 대한 이벤트 계약
쿼리 또는 스니펫을 프로덕션에 적용하기 전에 행 그레인, 방출 경계, 필수 유형, 개인 정보 보호 클래스, 예제 페이로드 및 유효성 검사 체크리스트를 검토하세요.
관련 제품 기능
이 워크플로를 다음에서 계속하세요. AI 에이전트 모니터링
검토 가능한 SQL을 사용하여 에이전트 실행, 도구 사용, 모델 비용, 품질 및 제품 결과를 연결하세요.
관련 SQL 레시피
SQL로 다음 질문에 답하세요
이 워크플로의 구조화된 필드에 대해 쿼리를 실행하고, 예제 결과를 검사하고, 유용한 답변을 대시보드 또는 알림으로 전환하세요.
AI 에이전트 도구 승인 결정 감사
가장 자주 거부되거나 사람 승인으로 전달되는 에이전트 도구는 무엇입니까?
레시피 열기SQL을 사용하여 권한 있는 작업 감사
가장 자주 실패하거나 사람의 검토가 필요한 권한 있는 작업은 무엇입니까?
레시피 열기액세스 정책 거부 분석
가장 많은 행위자와 작업을 거부하는 액세스 정책은 무엇입니까?
레시피 열기중첩된 AI 도구 호출 이벤트 쿼리
가장 많이 실패한 호출과 관련된 AI 도구 및 인수는 무엇입니까?
레시피 열기반복되는 AI 에이전트 도구 Loops 감지
반복적인 도구 루프에서 멈춘 것처럼 보이는 에이전트 실행은 무엇입니까?
레시피 열기상호 연관된 워크플로우 타임라인 재구성
최근 실패한 워크플로에서 순서대로 어떤 일이 발생했나요?
레시피 열기더 많은 템플릿