Denied action
The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.
Diese Referenz erleichtert das Nachvollziehen eines vorhandenen, bereinigten Audit-Ereignisablaufs. Sie verbindet die veröffentlichte Aktionsanfrage, Richtlinienentscheidung, Genehmigungsereignis, Audit-Ereignis, das nachgelagerte Ergebnis und das Evidenzbündel-Manifest, ohne einen zweiten synthetischen Lebenszyklus hinzuzufügen.
Lebenszyklusreferenz · synthetische Aufzeichnungen · Audit-Ereignis v1
01
The existing complete-execution example joins the six stages below through correlation IDs, event IDs, lineage, and the evidence manifest reference.
02
The preview selects the fields that connect request, policy, approval, action, outcome, evidence, and integrity. The downloadable JSON remains the complete sanitized record.
{
"execution_id": "run_01JZ8V4K2D9A6N3P7M5R1C8X0E",
"request": {
"action": "credit.application.set_disposition",
"resource": {
"type": "credit_application",
"id": "app_synthetic_74291"
},
"requested_at": "2026-07-21T09:14:29.122Z"
},
"policy": {
"decision": "require_approval",
"policy_version": "4.2.1",
"reason_codes": [
"amount_requires_senior_underwriter"
]
},
"approval": {
"status": "decided",
"decision": "approved",
"decided_at": "2026-07-21T09:14:31.902Z"
},
"tool": {
"status": "succeeded",
"downstream_effect": "credit_disposition_updated"
},
"outcome": {
"status": "achieved",
"summary": "The approved disposition was recorded in the synthetic core-banking record.",
"reference": "outcome_synthetic_91084"
},
"evidence": {
"manifest_ref": "bundle_manifest_synthetic_20260721_01",
"artifacts": [
{
"artifact_id": "artifact_policy_decision_01",
"artifact_type": "policy-decision",
"content_digest": "sha256:cd2eb0837c9b4c962c22d2ff8b5441b7b45805887dcc65d14f916888635af041"
},
{
"artifact_id": "artifact_tool_receipt_01",
"artifact_type": "tool-receipt",
"content_digest": "sha256:9d6f965ac832e40a5df6c06afe983e3b41e705464b706fef489a51e6d02eb9e9"
}
]
},
"verification": {
"status": "valid",
"verified_at": "2026-07-21T09:14:33.041Z",
"verifier": {
"id": "vendor-neutral-reference-verifier",
"version": "1.0.0"
},
"failure_codes": []
}
}Stable example URLs
The existing audit-event downloads remain the source files for this page. The page adds a readable lifecycle entry point.
Read the audit event field dictionary for the full envelope and record distinctions.
03
The same reference set includes a terminal block path and a structurally valid record whose business outcome was changed after signing.
The policy decision is block. The execution remains not_started, tool_calls is empty, and the business outcome records that the synthetic payment instruction remained unreleased.
The example changes the downstream business outcome and retains the signed record hash. Signature verification still authenticates the stale hash; recomputing the canonical payload returns record_hash_mismatch.
04
The lifecycle guide points to fields in the existing audit-event envelope and its component references.
| Field | Status | Purpose |
|---|---|---|
| schema_version | Required | Wählt den Audit-Ereignis-Vertrag aus. |
| audit_event.event_id | Required | Identifiziert das Terminalereignis im Ablauf. |
| audit_event.correlation.execution_id | Required | Verbindet jeden Lebenszyklusdatensatz mit einer Ausführung. |
| audit_event.actors | Required | Erfasst Anforderer, delegierten Benutzer, Service-Identität, Agenten und verantwortlichen Eigentümer, wenn vorhanden. |
| audit_event.requested_action | Required | Gibt die Aktion, den Zweck, die Ressource, die Daten-Grenze, die Menge und die Anforderungszeit an. |
| audit_event.policy | Required | Gibt die Versionsnummer der Richtlinie, den Eingabe-Hash, das Ergebnis und die Gründe an. |
| audit_event.approval | Conditional | Erscheint für require_approval und erfasst die menschliche Entscheidung vor den Auswirkungen. |
| audit_event.tool_calls[] | Required | Listet angeforderte und abgeschlossene Tool-Effekte mit Idempotenz- und Ergebnis-Hash auf. |
| audit_event.execution | Required | Erfasst den Ausführungsstatus und das nachgelagerte Geschäftsergebnis. |
| audit_event.lineage | Required | Bestellanforderungen, Richtlinien, Genehmigungen, Werkzeug- und Terminalereignisbezüge. |
| audit_event.evidence.manifest_ref | Required | Verweist auf den Exportbezeichner des Beweisbündels. |
| audit_event.privacy | Required | Gibt Klassifikation, Tokenisierung, Schwärzungen und Zugriffsrichtlinienreferenz an. |
| integrity.record_hash | Required | Übernimmt die kanonische signierte Nutzlast. |
| integrity.previous_event_hash | Optional | Verknüpft den Datensatz mit seinem Vorgänger, wenn die Kette einen enthält. |
| integrity.signature | Required | Trägt die Ed25519-Schlüsselreferenz und öffentliches Verifizierungsmaterial. |
| integrity.verification | Required | Protokolliert das dokumentierte Verifizierungsergebnis und Fehlercodes. |
05
The record verifier and the evidence-bundle verifier protect separate integrity boundaries. Run both when the execution record is exported with a bundle.
06
The page names the source contracts and verifiers behind each lifecycle statement.
| Contract | Repository source path | Mapping | Status |
|---|---|---|---|
| Aktionsanforderung | apps/platform/src/lib/ai-agent-action-request/v1/schema.json | Eigenständiges Anforderungsobjekt, das durch Aktions-, Ressourcen-, Grenz- und Korrelationsfelder verknüpft ist. | Veröffentlichte Referenz |
| Politische Entscheidung | apps/platform/src/lib/ai-agent-policy-decision/v1/schema.json | Antwort mit vier Richtlinienergebnissen und require_approval im bearbeiteten Ablauf. | Veröffentlichte Referenz |
| Genehmigungsereignis | apps/platform/src/lib/ai-agent-approval-event/v1/schema.json | Menschliche Entscheidung, die an die Anforderung gebunden ist und vor dem Wirkungseintritt des Werkzeugs abläuft. | Veröffentlichte Referenz |
| Audit-Ereignis und Beispiele | apps/platform/src/lib/ai-agent-audit-event/v1/complete-execution.json; apps/platform/src/lib/ai-agent-audit-event/v1/denied-action.json; apps/platform/src/lib/ai-agent-audit-event/v1/tamper-failure.json | Bestehende bereinigte Datensätze liefern die vollständigen, abgelehnten und manipulierten Lebenszyklusfälle. | Aktuelle Beispiele |
| Datensatzprüfer | apps/platform/src/lib/ai-agent-audit-event/v1/verify.ts | Berechnet den Datensatz-Hash, überprüft die Ed25519-Signatur, prüft Kettenverbindungen und überprüft die Lebenszyklusreihenfolge. | Referenzprüfer |
| Bündelprüfer | packages/evidence-verifier/src/verifier.ts | Überprüft das Manifest und die anwendbaren Bündelprüfungen, nachdem manifest_ref auf einen Export aufgelöst wurde. | Produktionsprüfer |
Source files
The existing sanitized examples and reference verifier remain the implementation sources for this page.
Open the source example07
The answers keep the joined record distinct from population and service-level conclusions.
Der synthetische Richtlinieneintrag entspricht der Regel manual-review-above-20000 und erfasst amount_requires_senior_underwriter. Der Genehmigungseintrag bindet die menschliche Entscheidung an die Anfrage, bevor der Werkzeugaufruf startet.
Das denied-action.json-Beispiel zeichnet eine block-Entscheidung, null Werkzeugaufrufe, not_started-Ausführung, ein nicht erzieltes Ergebnis und seinen eigenen Nachweismanifest-Referenz auf.
tamper-failure.json verändert das nachgelagerte Geschäftsergebnis, während das ursprüngliche record_hash beibehalten wird. Der Datensatz bleibt schema-valid, die Signatur über den veralteten Hash wird weiterhin verifiziert, und der neu berechnete Datensatz-Hash schlägt mit record_hash_mismatch fehl.
Es belegt die Felder und Links, die durch diesen einen bereinigten Ablauf dargestellt werden. Die Vollständigkeit der Grundgesamtheit erfordert einen Abgleich mit der maßgeblichen Quellgrundgesamtheit und dem Exportumfang.
Die trace_id und span_id verbinden Telemetrie mit dem Audit-Ereignis. Das Audit-Ereignis trägt die geregelte Handlung, Entscheidung, Genehmigung, Wirkung, Ergebnis und Integritätsreferenzen, die ein Trace allein nicht feststellen kann.
The schema pages describe each object. The evidence bundle page describes the export seal and six-check offline procedure.