Anwendungsfälle / Agentische Tool-Nutzung

Geben Sie Agenten Tools mit klaren Grenzen.

Platzieren Sie Richtlinienprüfungen an der Aktionsgrenze: bei einem Systemschreibvorgang, einer Zugriffsänderung oder einem Datenexport. Kontrollieren Sie, was der Agent mit den erreichbaren Tools tun kann.

Die zu kontrollierende Aktion

Eine Bestellung erstellen

Ein funktionierendes Zugangstoken kann mehr autorisieren, als das Unternehmen beabsichtigt.

Ein Agent benötigt möglicherweise Zugriff auf ein Beschaffungssystem, um eine Bestellung vorzubereiten. Das Unternehmen braucht weiterhin Grenzen für Lieferant, Betrag und abschließende Übermittlung. Diese Regeln gehören dorthin, wo der Tool-Aufruf zu einer Systemänderung wird.

Die Bestellung ist bereit. Der Lieferant muss geprüft werden.

Ein Beschaffungsagent fordert eine Bestellung bei einem Lieferanten außerhalb der freigegebenen Liste an. An der angebundenen Tool-Grenze bewertet KLA die vorgeschlagene Aktion, bevor das Beschaffungssystem sie erhält.

Richtlinienentscheidung

Eine Bestellung erstellen

Der vorgeschlagene Lieferant steht außerhalb der freigegebenen Lieferantenliste.

Angefordert von
Beschaffungsagent
Ziel
Beschaffungssystem
Lieferantenstatus
Nicht freigegeben

Anwendbare Regel

Bestellungen müssen einen freigegebenen Lieferanten verwenden.

Blockiert

Die Bestellung wird nicht übermittelt. Der Lieferant muss vor einer neuen Anfrage geprüft werden.

Legen Sie Umfang von Tool, Aktion und Ziel fest.

Tool-Zugriff ist ein Teil der Richtlinie. Aktionsparameter und Ziel bestimmen, was dieser Zugriff praktisch bedeutet.

Plattformteam

Der Ausführungspfad

Verbinden Sie den relevanten Tool-Aufruf mit dem kontrollierten Pfad und prüfen Sie die nachgelagerte Grenze.

Geschäftsverantwortliche Person

Die zulässige Aktion

Definieren Sie freigegebene Lieferanten, Betragsgrenzen und Aktionen, die eine prüfende Person erfordern.

Sicherheitsteam

Der Zugriffsumfang

Beschränken Sie Zugangsdaten und Datenzugriff auf die Systeme und Vorgänge, die der Agent benötigt.

Execution Lineage

Die Aktion hinter der Antwort prüfen.

Execution Lineage verbindet die Anfrage mit der Richtlinienentscheidung und dem nachgelagerten Ergebnis. Ein blockierter Aufruf sollte ebenso erklärbar sein wie ein zugelassener.

Lineage Explorer öffnen
Was hat der Agent angefordert?
Das Tool, Aktionsparameter und der zugehörige Ausführungskontext.
Welche Regel galt?
Die bewertete Richtlinie und ihr Ergebnis Zulassen, Warnen, Genehmigung erforderlich oder Blockieren.
Was hat das System erreicht?
Das nachgelagerte Ergebnis eines ausgeführten Aufrufs oder die dokumentierte Ablehnung eines blockierten Aufrufs.

Definieren Sie, was eine erfolgreiche Bewertung zeigen muss.

Bringen Sie einen Workflow, die zu kontrollierende Aktion und die Personen mit, die für seine Regeln verantwortlich sind. Vereinbaren Sie Integrationsumfang und Abnahmekriterien mit KLA.

Besprechen Sie Ihren Workflow
  • Eine zulässige Anfrage erreicht das vorgesehene Tool mit den erwarteten Parametern.
  • Ein nicht freigegebener Lieferant oder eine nicht freigegebene Aktion wird blockiert, bevor das System eine Änderung vornimmt.
  • Das Team prüft die Abdeckung und sucht nach Pfaden, die die konfigurierte Kontrolle umgehen.
Können wir bereits eingesetzte Agenten kontrollieren?

Beginnen Sie mit der Abbildung von Agentenlaufzeit, Tool-Schnittstellen, Zugangsdaten und Ausführungspfad. Der Integrationsansatz hängt von diesen Grenzen ab. Prüfen Sie den unterstützten Pfad mit KLA, bevor Sie sich auf einen Rollout festlegen.

Kontrolliert KLA automatisch jeden Tool-Aufruf?

Die Abdeckung hängt vom angebundenen Ausführungspfad und seinen Zugriffskontrollen ab. Ein nicht angebundenes Tool oder ein direkter Pfad zum Zielsystem erfordert eine eigene Integration und Verifizierung.

Können manche Tool-Aufrufe mit einer Warnung fortfahren?

Ja. Das Richtlinienmodell umfasst Zulassen, Warnen, Genehmigung erforderlich und Blockieren. Konfigurieren Sie das Ergebnis für jede Aktion und testen Sie sowohl zulässige als auch eingeschränkte Anfragen.

Governance für agentische Tools | KLA