Öffentliche technische Referenz · audit event v1

Vollständig bereinigter Ausführungsdatensatz für KI-Agenten

Diese Referenz erleichtert das Nachvollziehen eines vorhandenen, bereinigten Audit-Ereignisablaufs. Sie verbindet die veröffentlichte Aktionsanfrage, Richtlinienentscheidung, Genehmigungsereignis, Audit-Ereignis, das nachgelagerte Ergebnis und das Evidenzbündel-Manifest, ohne einen zweiten synthetischen Lebenszyklus hinzuzufügen.

Lebenszyklusreferenz · synthetische Aufzeichnungen · Audit-Ereignis v1

Execution record quick reference

Definition
Eine zusammengeführte Aufzeichnungskette für eine verwaltete Ausführung.
Verwendet, wenn
ein Leser den gesamten Ablauf einer Aktion an einem Ort benötigt.
Ablauf
Anfrage → Richtlinie → Genehmigung → Werkzeug → Ergebnis → Nachweis.
Integrität
RFC 8785-artiger Aufzeichnungs-Hash plus abgegrenzte Ed25519-Signatur.

01

Lifecycle map

The existing complete-execution example joins the six stages below through correlation IDs, event IDs, lineage, and the evidence manifest reference.

  1. 1 · AnfrageDer Agent fordert credit.application.set_disposition für eine tokenisierte synthetische Anwendung an und erfasst den Anforderer, die Service-Identität, den Zweck, die Ressource, die Menge und die Grenze.Schema reference
  2. 2 · RichtlinieDer Richtlinien-Datensatz liefert require_approval mit Richtlinienversion, Eingabedigest, passender Regel und Grundcode.Schema reference
  3. 3 · GenehmigungEin leitender Underwriter genehmigt die gebundene Anfrage vor dem Tool-Aufruf. Der Genehmigungsdatensatz enthält Ablaufdatum, Prüfer, Entscheidung, Begründungsreferenz und zusammengefasste vorgelegte Beweise.Schema reference
  4. 4 · Tool-AktionDer idempotente Tool-Aufruf gelingt und erfasst Argument- und Ergebnis-Zusammenfassungen sowie Vorher- und Nachher-Zustandszusammenfassungen für den nachgelagerten Effekt.
  5. 5 · ErgebnisDer Ausführungsdatensatz meldet ein erzieltes synthetisches Geschäftsergebnis und einen Rollback-Status.
  6. 6 · NachweisDas Audit-Ereignis verweist auf bundle_manifest_synthetic_20260721_01, was die Exportkennung im Nachweis-Bündel-Manifestreferenz ist.Schema reference

02

Complete record preview

The preview selects the fields that connect request, policy, approval, action, outcome, evidence, and integrity. The downloadable JSON remains the complete sanitized record.

{
  "execution_id": "run_01JZ8V4K2D9A6N3P7M5R1C8X0E",
  "request": {
    "action": "credit.application.set_disposition",
    "resource": {
      "type": "credit_application",
      "id": "app_synthetic_74291"
    },
    "requested_at": "2026-07-21T09:14:29.122Z"
  },
  "policy": {
    "decision": "require_approval",
    "policy_version": "4.2.1",
    "reason_codes": [
      "amount_requires_senior_underwriter"
    ]
  },
  "approval": {
    "status": "decided",
    "decision": "approved",
    "decided_at": "2026-07-21T09:14:31.902Z"
  },
  "tool": {
    "status": "succeeded",
    "downstream_effect": "credit_disposition_updated"
  },
  "outcome": {
    "status": "achieved",
    "summary": "The approved disposition was recorded in the synthetic core-banking record.",
    "reference": "outcome_synthetic_91084"
  },
  "evidence": {
    "manifest_ref": "bundle_manifest_synthetic_20260721_01",
    "artifacts": [
      {
        "artifact_id": "artifact_policy_decision_01",
        "artifact_type": "policy-decision",
        "content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
      },
      {
        "artifact_id": "artifact_tool_receipt_01",
        "artifact_type": "tool-receipt",
        "content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
      }
    ]
  },
  "verification": {
    "status": "valid",
    "verified_at": "2026-07-21T09:14:33.041Z",
    "verifier": {
      "id": "vendor-neutral-reference-verifier",
      "version": "1.0.0"
    },
    "failure_codes": []
  }
}

Stable example URLs

The existing audit-event downloads remain the source files for this page. The page adds a readable lifecycle entry point.

Download complete-execution.json

Read the audit event field dictionary for the full envelope and record distinctions.

03

Denied action and tamper failure

The same reference set includes a terminal block path and a structurally valid record whose business outcome was changed after signing.

Denied action

The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.

Download denied-action.json

Tamper failure

The example changes the downstream business outcome and retains the signed record hash. Signature verification still authenticates the stale hash; recomputing the canonical payload returns record_hash_mismatch.

Download tamper-failure.json

04

Field dictionary

The lifecycle guide points to fields in the existing audit-event envelope and its component references.

FieldStatusPurpose
schema_versionRequiredWählt den Audit-Ereignis-Vertrag aus.
audit_event.event_idRequiredIdentifiziert das Terminalereignis im Ablauf.
audit_event.correlation.execution_idRequiredVerbindet jeden Lebenszyklusdatensatz mit einer Ausführung.
audit_event.actorsRequiredErfasst Anforderer, delegierten Benutzer, Service-Identität, Agenten und verantwortlichen Eigentümer, wenn vorhanden.
audit_event.requested_actionRequiredGibt die Aktion, den Zweck, die Ressource, die Daten-Grenze, die Menge und die Anforderungszeit an.
audit_event.policyRequiredGibt die Versionsnummer der Richtlinie, den Eingabe-Hash, das Ergebnis und die Gründe an.
audit_event.approvalConditionalErscheint für require_approval und erfasst die menschliche Entscheidung vor den Auswirkungen.
audit_event.tool_calls[]RequiredListet angeforderte und abgeschlossene Tool-Effekte mit Idempotenz- und Ergebnis-Hash auf.
audit_event.executionRequiredErfasst den Ausführungsstatus und das nachgelagerte Geschäftsergebnis.
audit_event.lineageRequiredBestellanforderungen, Richtlinien, Genehmigungen, Werkzeug- und Terminalereignisbezüge.
audit_event.evidence.manifest_refRequiredVerweist auf den Exportbezeichner des Beweisbündels.
audit_event.privacyRequiredGibt Klassifikation, Tokenisierung, Schwärzungen und Zugriffsrichtlinienreferenz an.
integrity.record_hashRequiredÜbernimmt die kanonische signierte Nutzlast.
integrity.previous_event_hashOptionalVerknüpft den Datensatz mit seinem Vorgänger, wenn die Kette einen enthält.
integrity.signatureRequiredTrägt die Ed25519-Schlüsselreferenz und öffentliches Verifizierungsmaterial.
integrity.verificationRequiredProtokolliert das dokumentierte Verifizierungsergebnis und Fehlercodes.

05

Verification procedure

The record verifier and the evidence-bundle verifier protect separate integrity boundaries. Run both when the execution record is exported with a bundle.

  1. 01Parsen Sie das Audit-Event-Schema und behalten Sie die Lebenszyklusfelder in ihren veröffentlichten Typen bei.
  2. 02Erstellen Sie die signierte Nutzlast aus schema_version, audit_event und den Integritätsmetadaten, die record_hash und signature.value ausschließen.
  3. 03Kanonisieren Sie die Nutzlast mit dem veröffentlichten RFC 8785-JCS-Referenzverhalten und hashen Sie sie mit SHA-256.
  4. 04Vergleichen Sie den berechneten Datensatz-Hash mit integrity.record_hash und überprüfen Sie die Ed25519-Signatur über die Roh-Digest-Bytes mit dem veröffentlichten Beispielschlüssel.
  5. 05Überprüfen Sie die Lebenszyklusreihenfolge: Die Richtlinie folgt der Anforderung, die Genehmigung geht den Auswirkungen für require_approval voraus, Tool-Aufrufe folgen der Richtlinie und der Abschluss der Ausführung folgt dem Start der Ausführung.
  6. 06Fügen Sie die manifest_ref dem Nachweis-Bundle-Referenz hinzu und wenden Sie den Bundle-Prüfer auf den Export auf der Festplatte an, wenn die Bundelintegrität erforderlich ist.

06

Current implementation mapping

The page names the source contracts and verifiers behind each lifecycle statement.

ContractRepository source pathMappingStatus
Aktionsanforderungapps/platform/src/lib/ai-agent-action-request/v1/schema.jsonEigenständiges Anforderungsobjekt, das durch Aktions-, Ressourcen-, Grenz- und Korrelationsfelder verknüpft ist.Veröffentlichte Referenz
Politische Entscheidungapps/platform/src/lib/ai-agent-policy-decision/v1/schema.jsonAntwort mit vier Richtlinienergebnissen und require_approval im bearbeiteten Ablauf.Veröffentlichte Referenz
Genehmigungsereignisapps/platform/src/lib/ai-agent-approval-event/v1/schema.jsonMenschliche Entscheidung, die an die Anforderung gebunden ist und vor dem Wirkungseintritt des Werkzeugs abläuft.Veröffentlichte Referenz
Audit-Ereignis und Beispieleapps/platform/src/lib/ai-agent-audit-event/v1/complete-execution.json; apps/platform/src/lib/ai-agent-audit-event/v1/denied-action.json; apps/platform/src/lib/ai-agent-audit-event/v1/tamper-failure.jsonBestehende bereinigte Datensätze liefern die vollständigen, abgelehnten und manipulierten Lebenszyklusfälle.Aktuelle Beispiele
Datensatzprüferapps/platform/src/lib/ai-agent-audit-event/v1/verify.tsBerechnet den Datensatz-Hash, überprüft die Ed25519-Signatur, prüft Kettenverbindungen und überprüft die Lebenszyklusreihenfolge.Referenzprüfer
Bündelprüferpackages/evidence-verifier/src/verifier.tsÜberprüft das Manifest und die anwendbaren Bündelprüfungen, nachdem manifest_ref auf einen Export aufgelöst wurde.Produktionsprüfer

Deliberate abstractions

  • Die Seite verwendet die vorhandenen complete-execution.json-, denied-action.json- und tamper-failure.json-Dateien wieder. Sie behält deren Bezeichner, Hashes und Feldwerte bei.
  • Der Lebenszyklus ist ein gemeinsamer Leseführer. Das Audit-Ereignis-Beispiel ist der terminale Umschlag, während die eigenständigen Schema-Seiten die Komponentenverträge definieren.
  • Die Aufzeichnungen verwenden tokenisierte synthetische Referenzen und enthalten keine Kundendaten oder Produktionsberechtigungen.
  • Die Integrität Ed25519 pro Datensatz und das Manifest-Siegel ES256 des Beweisbündels sind separate Verifizierungsebenen.
  • Autorisierung, Mandantenisolation und Aufbewahrungsentscheidungen bleiben Eigenschaften des verantwortlichen Laufzeit- und Evidenzdienstes. Diese Seite erfasst die Referenzen, die im bereinigten Ablauf vorhanden sind.

Source files

The existing sanitized examples and reference verifier remain the implementation sources for this page.

Open the source example

07

Questions readers ask

The answers keep the joined record distinct from population and service-level conclusions.

Warum ist das Richtlinienergebnis require_approval?

Der synthetische Richtlinieneintrag entspricht der Regel manual-review-above-20000 und erfasst amount_requires_senior_underwriter. Der Genehmigungseintrag bindet die menschliche Entscheidung an die Anfrage, bevor der Werkzeugaufruf startet.

Wo ist die abgelehnte Aktion?

Das denied-action.json-Beispiel zeichnet eine block-Entscheidung, null Werkzeugaufrufe, not_started-Ausführung, ein nicht erzieltes Ergebnis und seinen eigenen Nachweismanifest-Referenz auf.

Was ändert das Manipulationsbeispiel?

tamper-failure.json verändert das nachgelagerte Geschäftsergebnis, während das ursprüngliche record_hash beibehalten wird. Der Datensatz bleibt schema-valid, die Signatur über den veralteten Hash wird weiterhin verifiziert, und der neu berechnete Datensatz-Hash schlägt mit record_hash_mismatch fehl.

Beweist ein vollständiger Datensatz eine vollständige Population?

Es belegt die Felder und Links, die durch diesen einen bereinigten Ablauf dargestellt werden. Die Vollständigkeit der Grundgesamtheit erfordert einen Abgleich mit der maßgeblichen Quellgrundgesamtheit und dem Exportumfang.

Wie passt OpenTelemetry hinein?

Die trace_id und span_id verbinden Telemetrie mit dem Audit-Ereignis. Das Audit-Ereignis trägt die geregelte Handlung, Entscheidung, Genehmigung, Wirkung, Ergebnis und Integritätsreferenzen, die ein Trace allein nicht feststellen kann.

Related references

Read the component contracts beside the joined record.

The schema pages describe each object. The evidence bundle page describes the export seal and six-check offline procedure.

Open the audit schema
Vollständig bereinigter Ausführungsdatensatz für KI-Agenten