Technische Referenz · v1.0.0

Schema für Aktionsanforderungen von KI-Agenten

Eine Aktionsanforderung zeichnet die Autorisierung auf, die ein KI-Agent vor der Richtlinienbewertung und jeder Tool-Wirkung anfordert. Diese eigenständige Referenz bewahrt die requested_action-Struktur aus dem veröffentlichten Audit-Ereignis und fügt eine adressierbare action_request_id sowie Korrelation für die unabhängige Nutzung hinzu.

JSON Schema-Entwurf 2020-12 · Version 1.0.0 · Normative Feldnamen auf Englisch

Schnellreferenz

Definition
Ein eigenständiger Datensatz einer angeforderten Agentenaktion: Fähigkeit, Zweck, Ressource, Datenbereich, Umgebung und Anforderungszeit.
Wann verwendet
Erstellen Sie ihn, wenn ein Agent eine geregelte Aktion vorschlägt. Verknüpfen Sie ihn mit Richtlinien-, Genehmigungs-, Werkzeug- und Prüfungsaufzeichnungen mithilfe von Korrelation.
Erforderliche Felder
Die Anforderungs-ID, Schema-Version, Korrelations-IDs, Aktion, Zweck, Ressource, Datenbereich, Umgebung und requested_at.
Optionale Details
Geben Sie den Betrag für finanzielle Aktionen an und fügen Sie den Spurenkontext hinzu, wenn die Ausführung OpenTelemetry-Identifikatoren trägt.

02

Objekt- und Ausführungsreihenfolge

Die Anfrage ist der erste dauerhafte Vertrag in der Referenzsequenz. Die Richtlinie bewertet sie, bevor eine Genehmigung oder ein Werkzeug-Effekt aufgezeichnet wird.

  1. 01AnfrageDer Agent schlägt eine Aktion gegen eine benannte Ressource innerhalb einer deklarierten Daten-Grenze und Umgebung vor.
  2. 02KorrelierenDer action_request_id identifiziert diesen eigenständigen Datensatz. correlation_id und execution_id verbinden ihn mit dem Ausführungsgraphen.
  3. 03BewertenDie Richtlinienentscheidung zeichnet allow, warn, require_approval oder block für die gleiche Ausführungs-Korrelation auf.
  4. 04FortsetzenEin Werkzeugaufruf folgt einem zulässigen oder warnenden Pfad. Ein require_approval-Pfad zeichnet ein Genehmigungsereignis vor einer Wirkung auf.

03

Feldwörterbuch

Das Wörterbuch deckt jedes Top-Level-Feld, jedes geschachtelte Ressourcenmitglied, jedes Korrelationsmitglied und jedes bedingte Finanzmitglied ab.

Eigenständige Identität und Korrelation

FeldStatusZweck
schema_versionErforderlichWählt den Kompatibilitätsvertrag aus, der zur Analyse des Datensatzes verwendet wird.
action_request_idErforderlichAdressiert diese Anfrage unabhängig und verknüpft sie mit einem Audit-Ereignis. Hinzugefügt für die eigenständige Veröffentlichung.
correlation.correlation_id / execution_idErforderlichVerbindet die Anfrage mit Richtlinie, Genehmigung, Werkzeug- und Audit-Datensätzen ohne Zeitstempel-Verknüpfung. Hinzugefügt für eigenständige Veröffentlichung.
correlation.trace_id / span_id / parent_event_idOptionalTrägt den OpenTelemetry-Trace-Kontext und ein optionales übergeordnetes Ereignis. Alle W3C-Identifikatoren mit Nullwerten sind ungültig.

Angeforderte Berechtigung

FeldStatusZweck
actionErforderlichNennt die Fähigkeit, die der Agent zu verwenden vorschlägt.
purposeErforderlichGibt den geschäftlichen Zweck an, der der Richtlinienbewertung zugeführt wurde.
resource.type / resource.idErforderlichIdentifiziert die Zielressource und deren Ressourcentyp.
data_boundary_refErforderlichNennt die verwaltete Datenbegrenzung, die mit der Anfrage verbunden ist.
environmentErforderlichIdentifiziert die Ausführungsumgebung, die der Anfrage übermittelt wurde.
requested_atErforderlichZeichnet auf, wann die Aktion als RFC 3339-Datum-Uhrzeit angefordert wurde.
amount.value / amount.currencyBedingtTrägt eine Dezimalzeichenfolge und einen Währungscode aus drei Großbuchstaben, wenn der finanzielle Wert die Richtlinie beeinflusst.

04

Minimales Beispiel

Dieses Beispiel enthält die erforderlichen Felder für eine synthetische Leseaktion. Das zweite herunterladbare Beispiel fügt Betrag und Trace-Kontext hinzu.

{
  "schema_version": "1.0.0",
  "action_request_id": "req_action_demo_0001",
  "correlation": {
    "correlation_id": "corr_credit_review_demo_0001",
    "execution_id": "exec_credit_review_demo_0001"
  },
  "action": "read_case_summary",
  "purpose": "review_credit_case",
  "resource": {
    "type": "credit_case",
    "id": "case_demo_0001"
  },
  "data_boundary_ref": "boundary_credit_case_minimum",
  "environment": "staging",
  "requested_at": "2026-07-21T09:14:29.100Z"
}

05

Validierung und Digest-Überprüfung

JSON Schema Validierung überprüft die Form. Der begleitende Verifizierer erzeugt einen sha256-Digest über den kanonischen Datensatz und kann eine optionale abgetrennte Ed25519-Signatur überprüfen.

  1. 01Laden Sie das versionierte Schema von der JSON Schema-Download-URL.
  2. 02Validieren Sie das JSON-Dokument mit einem Entwurf-2020-12-Validator und einem Datum-Uhrzeit-Format-Plugin.
  3. 03Kanonisieren Sie den vollständigen eigenständigen Datensatz mit rekursiv sortierten Objektschlüsseln, die dem veröffentlichten Audit-Ereignis-Verifizierer-Ansatz entsprechen.
  4. 04Berechnen Sie SHA-256 über die kanonischen Bytes und stellen Sie das Ergebnis mit dem Präfix sha256: dar.
  5. 05Vergleichen Sie den berechneten Digest mit dem Digest, der vom aufrufenden Nachweisverfahren aufbewahrt wird.
  6. 06Wenn eine getrennte Ed25519-Signatur bereitgestellt wird, lösen Sie deren öffentlichen Schlüssel unabhängig auf und überprüfen Sie die Signatur über den 32-Byte-Digest.
  7. 07Ein Hash-Mismatch oder ein Signaturfehler wird als fehlgeschlagenes Verifizierungsergebnis aufgezeichnet und der ursprüngliche Datensatz zur Untersuchung aufbewahrt.

Schema-validierte Anfrage

Die herunterladbaren Beispiele validieren gegen Entwurf 2020-12 und erzeugen einen reproduzierbaren sha256-Digest aus ihrem kanonischen Inhalt.

Manipulationsprüfung

Das Ändern eines Feldes wie action macht das Dokument strukturell lesbar, während sich der kanonische Digest ändert. Der Prüfer meldetrecord_hash_mismatch.

Der eigenständige Verifizierer akzeptiert eine optionale abgetrennte Ed25519-Signatur. Das Vertrauen in einen öffentlichen Schlüssel ergibt sich aus dem unabhängig verwalteten Schlüsselregister des Aufrufers.

06

Kompatibilität und Versionierung

Versionieren Sie den eigenständigen Vertrag unabhängig von Agenten-, Richtlinien- und Tool-Releases.

Korrekturversion

Klarstellungen, Beschreibungen und Beispiele können sich ändern, während das Validierungsverhalten stabil bleibt. Ein korrigiertes unveränderliches Artefakt erhält eine neue versionierte URL.

Klein

Neue optionale Felder erfordern eine neue schema_version und versionierte URL. Verbraucher erklären die Unterstützung, bevor sie die neue Version verarbeiten.

Groß

Entfernte oder umbenannte Felder, geänderte Bedeutungen, strengere Pflichtfelder oder geänderte Kanonisierung erfordern einen neuen Hauptversionspfad.

Verbraucher bewahren unbekannte Versionen zur Überprüfung auf und stoppen die semantische Verarbeitung, bis Unterstützung erklärt wird. Der v1-Pfad verwendet schema_version 1.0.0.

07

Wie KLA dies implementiert

Das eingebettete Audit-Schema ist die maßgebliche Feldquelle. Laufzeitproduzenten stellen zugehörige Felder bereit, die sich mit der öffentlichen eigenständigen Form verknüpfen und normalisieren lassen.

Aktionsanforderungsfelder, die auf die aktuellen KLA-Implementierungsquellen abgebildet sind
VertragsbereichAktuelle QuelleZuordnungStatus
Eingebettete angeforderte Aktionsformapps/platform/src/lib/ai-agent-audit-event/v1/schema.jsonDas Audit-Ereignis-Schema definiert requested_action.action, Zweck, Ressource, data_boundary_ref, Umgebung, Menge und requested_at. Diese Seite veröffentlicht diese Felder auf oberster Ebene.Gelieferte Referenzquelle
Laufzeit-Tool-Anforderungsfaktenservices/execution-worker/src/services/audit-events.tsrecordToolAuditEvent zeichnet executionId, toolName, toolAction, Datenbereiche und Hashes für Tool-Parameter und Ergebnisse auf. Die Funktion gibt dieses normalisierte eigenständige Anfrageobjekt nicht aus.Aktueller verwandter Produzent
Ausführungs-Korrelationservices/execution-worker/src/services/audit-events.tsTool-Audit-Aufzeichnungen enthalten executionId und die aktive OpenTelemetry Trace-ID. Verbraucher verwenden das eigenständige Korrelationsobjekt, um diese Laufzeitinformationen zu verbinden.Aktueller verwandter Produzent
Verknüpfung von Richtlinien und Auditservices/shared/src/policy/contracts.tsGateContext- und GateDecision-Verträge stellen die ausführungsseitigen Richtlinien-IDs und kanonischen Entscheidungswerte bereit, die nach der Auswertung dieser Anfrage verwendet werden.Aktueller Verbraucher-Vertrag

Bewusste Abstraktionen und nicht unterstützte Felder

  • Das Schema lässt Mandanten-Datenbank-IDs, interne Zeilen-IDs und Cerbos-Richtliniensyntax aus.
  • Das Schema enthält Ressourcenreferenzen und data_boundary_ref. Es enthält keine Rohinhalte der Ressourcen, Aufforderungen, Modellausgaben, Werkzeugargumente oder Werkzeugergebnisse.
  • Das Schema behauptet nicht, dass der Anforderer autorisiert ist. Die politische Entscheidung und der verbrauchende Autorisierungspfad legen das anwendbare Kontrollresultat fest.
  • Das Schema schreibt nicht vor, wie eine Implementierung eine Datengrenzenreferenz auflöst oder die referenzierten Daten beibehält.
  • Das eigenständige action_request_id- und Korrelationsobjekt sind Ergänzungen für die eigenständige Veröffentlichung. Das eingebettete requested_action-Objekt hat keines der Felder.
  • Die öffentlichen Beispiele enthalten synthetische IDs und Zeitstempel. Sie enthalten keine Kundendaten oder Zugangsdaten.

08

Verwandte Referenzen

Folgen Sie der gesteuerten Ausführungssequenz von der Anfrage über die Richtlinie, Genehmigung bis zum vollständigen Prüfungsvorgang.

Politische Entscheidungsstruktur

Das für diese angeforderte Aktion bewertete Richtlinienergebnis.

Genehmigungs-Ereignisschema

Der Maker-Checker-Eintrag, der verwendet wird, wenn die Richtlinie eine menschliche Genehmigung erfordert.

Auditprotokollschema

Der vollständige Ereignisrahmen, der Anfrage, Richtlinie, Genehmigung, Werkzeuge und Ergebnis verbindet.

Vertrag anwenden

Verknüpfen Sie die Anfrage mit dem Rest des gesteuerten Ausführungsprotokolls.

Verwenden Sie das Audit-Log-Schema für den vollständigen Ereignishülle, und folgen Sie dann den verknüpften Richtlinien- und Genehmigungsverweisen durch die Ausführungssequenz.

Schema für Aktionsanforderungen von KI-Agenten